右侧
黑客技术
当前位置:网站首页 > 网站破解 > 正文

超级终端安装渗透工具_渗透 工具

作者:hacker发布时间:2022-12-29分类:网站破解浏览:87评论:2


导读:导航:1、如何在Win7中安装使用超级终端HyperTerminal2、超级终端3、如何在Android的Termux超级终端下安装cpolar内网穿透工具4...

导航:

如何在Win7中安装使用超级终端Hyper Terminal

方法一:

添加超级终端方法,控制面板-添加删除windows组建-附件和工具里找超级终端 然后需要windows安装盘 下一步,完成就可以了

方法二:

或者是在win xp下找到hypertrm.dll和hypertrm.exe,

然后在:win7的c:/program files(x86)/

下面新建一个文件夹:hyperterminal(你自己也可改文件夹名字),

把上面提到的两个文件复制进去,

就可以直接运行hypertrm.exe了.完毕!

超级终端

在有这个程序的windows下,拷贝C:\Program Files\Windows NT\hypertrm.exe和windows\system32目录下的hypertrm.dll到相应目录下即可!

如何在Android的Termux超级终端下安装cpolar内网穿透工具

如果您希望在Android中运行termux终端并执行一系列小型Linux服务,就会考虑到下一个问题:我如何远程管理它?这时候,就是cpolar内网穿透工具出场的时候了。它让您可以在任何地点,管理你的termux环境容器。

Termux是一款强大的安卓终端模拟APP,无需root直接启动,自动安装最小化linux系统,支持apt管理软件包,完美支持python,ruby,go,nodejs。

它会创建一个DNS解析文件,路径在$PREFIX/etc/resolv.conf,里面有配置DNS解析服务器地址(默认已经加了8.8.8.8)

登录cpolar后台仪表盘: ,验证菜单里,复制你的token值

粘贴自己的token

请参阅cpolar官网的在线文档及使用教程案例。

在线文档:

教程案例:

我们介绍了如何在termux中安装cpolar,您可以使用它内网穿透ssh管理android主机,或者映射一个web站点到公网。

稍后我们将介绍更多关于termux的有趣内容。

内网渗透-常用工具免杀

Mimikatz其实并不只有抓取口令这个功能,它还能够创建票证、票证传递、hash传递、甚至伪造域管理凭证令牌等诸多功能。由于mimikatz的使用说明网上资料很多,这里就不多加介绍了,随着这两年hw行动越来越多,企事业单位也都开始注重内网安全,有预算的会上全套的终端安全、企业版杀软或者EDR,就算没有预算的也会装个360全家桶或者主机卫士之类的,这也导致很多时候你的mimikatz可能都没法拷贝过去或者没有加载执行,拿了台服务器却横向移不动就尴尬了。因为这款工具特别出名所以被查杀的机率很大, 我们可以通过 github 上的开源代码对其进行源码免杀从而 bypass 反病毒软件。

Mimikatz 源代码下载

免杀步骤

替换 mimikatz 关键字 shenghuo

mimikatz 下的文件全部改为 shenghu

把项目里所有的文件注释去掉

/_ Benjamin DELPY gentilkiwi benjamin@gentilkiwi.com Licence : _/

打开红色框框内的内容,替换图标文件

出现 无法找到 v140 的生成工具(平台工具集 =“v140”),要选择自己安装的平台工具集

重新生成

生成的程序能够正确运行

成功过360

PrintSpoofer做免杀

printspoofer提权工具目前主流的提权工具之一,360 安全会自动查杀,其他杀毒软件并不会查杀。

源码下载地址:

将PrintSpoofer.cpp 里面的输出帮助文档全部清空

导入图标

重新生成,程序生成成功

成功过360

metasploit 是一款开源的安全漏洞检测工具,同时Metasploit 是免费的工具,因此安全工作人员常用 Metasploit 工具来检测系统的安全性。Metasploit Framework (MSF) 在 2003 年以开放源码方式发布,是可以自由获取的开发框架。 它是一个强大的开源平台,供开发,测试和使用恶意代码,这个环境为渗透测试、 shellcode 编写和漏洞研究提供了一个可靠平台。其中攻击载荷模块(Payload) , 在红队中是个香饽饽,使用这个模块生成的后门,不仅支持多种平台,而且 Metasploit 还有编码器模块(Encoders),生成后门前,对其进行编码转换,可以混 淆绕过一部分杀毒软件。

工具 Dev-Cpp 5.11 TDM-GCC 4.9.2 Setup 下载地址

metasploit源码下载:metasploit-loader/master/src/main.c

选择:文件-新建项目-consoleApplication-c 项目

把winsock2.h 移动到windows.h 上 不然编译会出错。

将这四处的数字改为其他数字

设置攻击载荷,执行后成功上线

成功过360

生成python64位的shellcode

添加生成的shellcode

编译成程序

pyinstaller -F test.py —noconsole

此时还要做的就是更改图标,这里介绍一种方法

首先右击它,选择“添加到压缩文件”

在弹出来的一个“压缩文件名和参数”框中设置压缩文件格式为“ZIP”,压缩方式为“存储”,压缩选项为“创建自解压格式压缩文件”。

随后选择“高级”选项卡。选择了“高级”选项卡以后直接点击“自解压选项”

在设置选项卡中解压后运行对应程序

在模式选项卡中选择解压临时文件夹和全部隐藏

随后再选择“更新”选项卡,在覆盖方式中选择“覆盖所有文件”

最后选择“文本和图标”选项卡,在自定义自解压文件徽标和图标中选择“从文件加载自解压文件图标”,点击“浏览”,找到自己想要加载的图标文件后并打开

然后就点击确定(两次)就可以生成一个新的exe程序了。图标已经改变了,再运行测试一下

上传去目标主机,这里更改了程序名称

在线查杀

是很流行的编程语言,也可以用它来做一个加载器运行cobaltstrike的 shellcode,生成出来的 文件特别的小,可以很好地投递传输。

项目地址 用 vs2017 打开 sln 项目文件

选择 xorkryptor 生成编码器 用 cobalt strike生成 raw 二进制文件

encrypt.bin 就是经过编码后的文件

项目里面存有 Rsources 和 encrypt.bin 文件 事实上项目是没有这个文件夹和文 件所以在当前目录新建文件夹和将生成好的shellcode文件 encrypt.bin 复制到文 件夹里。右键选择编译文件即可。

此时文件正常

重新编译,成功生成后门程序

成功过360

成功上线

我终于在手机上安装了bt5,但是怎么用vnc连接

这里需要说明下:

1.地址要填     127.0.0.1

2.端口要填    5901

3.用户名要填   BT5(注:是大写的BT,不要输入小写的)

4.密码要填    toortoor

新建一个远程连接如下

标签:超级终端安装渗透工具


已有2位网友发表了看法:

  • 访客

    访客  评论于 2022-12-29 21:39:39  回复

    ypt.bin 复制到文 件夹里。右键选择编译文件即可。 此时文件正常 重新编译,成功生成后门程序 成功过360 成功上线我终于在手机上安装了bt5,但是怎么用vnc连接这里需要说明下:1.地址要填     127.0.0.12.端口要填    59013.用户名要填   BT5(注:

  • 访客

    访客  评论于 2022-12-30 01:01:55  回复

    小,可以很好地投递传输。 项目地址 用 vs2017 打开 sln 项目文件 选择 xorkryptor 生成编码器 用 cobalt strike生成 raw 二进制文件 encrypt.bin 就是经过编码后的文件

欢迎 发表评论:

网站破解排行
最近发表
标签列表