第六章-6 网站挂马应用

零、说明

本文所有内容仅仅用于信息安全方面技术交流,
请读者切勿用于其他用途!!!

一.hta文件

1.新建hta文件

第六章-6 网站挂马应用

2.编辑内容

第六章-6 网站挂马应用

3.双击执行

虽然是html文件,但是可以双击执行。我们从图标也是可以看出,
第六章-6 网站挂马应用

二.钓鱼的应用

1.创建一个监听

第六章-6 网站挂马应用

2.新建payload

第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用

3.新建Host File服务器

第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用
冲突会在接下来克隆钓鱼网站的时候提示。

4.克隆钓鱼站点

第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用

5.模拟受害者点击

第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用

6.获取受害者键盘输入

第六章-6 网站挂马应用
第六章-6 网站挂马应用
第六章-6 网站挂马应用

6.木马的本质

第六章-6 网站挂马应用
后边是经过base64编码的代码块,有兴趣的同学可以去接码试试看。