IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> Kali渗透测试:Metasploit 6.0 中的Evasion模块 -> 正文阅读

[系统运维]Kali渗透测试:Metasploit 6.0 中的Evasion模块

Kali渗透测试:Metasploit 6.0 中的Evasion模块

Metasploit 开发团队一直致力于免杀技术的研究,并且将一些研究成果应用在了这款产品中。其中Evasion模块可以生成免杀的远程控制被控端。在启动Metasploit时,可以看到Evasion模块,启动命令如下:

┌──(root💀kali)-[~]
└─# msfconsole

8个evasion模块,如下图所示:

使用show evasion命令可以列出Metasploit 6.0中的所有Evasion模块

msf6 > show evasion

如下图所示:

上图中列出的这些模块实际上是对被控端进行免杀处理的方法,生成和使用的方法与其他模块区别不大。现在选择一个可以在Windows操作系统下运行的模块—windows/windows/_defender_exe,使用show options命令查看它的用法。

首先选择这个模块,命令如下:

msf6 > use windows/windows_defender_exe

使用show options命令查看它的用法:

msf6 evasion(windows/windows_defender_exe) > show options

如下图所示,这里需要配置的只有一个FILENAME属性,也就是生成被控端的名字(默认是随机的名字)。

其实我们还需要指定要使用的远程控制模块payload、主控端LHOST和被控端LPORT。完整的设置如下图所示:

使用run命令可以生成这个免杀被控端,但是这个文件所在的msf4目录是不可见的,将其复制到/root/PowerSploit目录下,命令如下:

┌──(root💀kali)-[~/.msf4/local]
└─# cp payload.exe /root/PowerSploit

接下来检测这个被控端的免杀效果,一般情况下只需要检测360杀毒软件是否能够对其进行查杀即可。注意要分别对被控端的未运行和运行两种状态进行查杀,因为杀毒软件大都存在静态分析和行为查杀两种能力。如果要综合评估免杀效果的话,可以使用VirSCAN或者VirusTotal提供的在线检测,这两个网站中集成了大量的常见优秀杀毒软件, 这样我们可以一次性获得被控端免杀的全面苹果,下图是Vir SCAN支持的部分杀毒软件:

可以通过入下图所示的浏览框将文件提交上去。

之后VirSCAN机会对其进行扫描,然后会给出一个检测结果,其中包含51个杀毒软件的检测结果,如下图所示:

这个结果显示51个杀毒软件中,只有5个杀毒软件中发现了病毒,具体杀毒软件的反应如下图所示:

需要注意的是,当你在VirSCAN上传了一个文件以后,如果该文件被检测后发现可疑,VirSCAN会将可疑文件和检测结果发送给各个提供引擎的反病毒厂商,供其参考并更新奇反病毒软件。也就是说,即使你今天发现了一个可以躲避所有杀毒软件的方法,可能明天你就会发现它已经失效。另外, 虽然刚刚在检测中有些杀毒软件表现不佳,但这有可能由一些其他因素导致,并不能说明在实际应用中这些杀毒软件不会发现恶意文件。如我们以nod32为例,在VirSCAN中检测结果无威胁,如下图红框所示:

但是在VirusTotal中检测结果中则存在威胁,如下图所示:

因此,病毒在线检测的结果只能作为参考,不能据此做出一些关键性决策。

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-05-13 12:00:08  更:2022-05-13 12:01:19 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 15:51:42-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码