作者:小刚
一位苦于信息安全的萌新小白帽,记得关注给个赞,谢谢
本实验仅用于信息防御教学,切勿用于其它用途
Word宏添加木马病毒
前言
我们知道windows和inux的软件等等很容易被植入木马或者病毒。
但你们知道word和excel文件依旧可以植入木马吗?
office有个功能叫做宏,通常情况下是关闭状态,当有宏操作时候会提示你已经禁止了宏,问你咋整
这情况普通人绝对遇到过,当你打开一个有木马的word文档时候,如果你的office设置自动运行宏或者你无意识点击了启用宏,那么你十有八九电脑被控制了。就算你关闭了程序,对方依旧能够控制你电脑(老可怕了)。
创建木马word
1.生成木马代码
(只是普及知识,不能干坏事啊)
我们需要一台kali,能连通,能运行metasploit就行(简称msf)
msf有个命令msfvenom,这个命令是用来制作各种后台木马的,利用这个命令