第六章-6 网站挂马应用

零、说明

本文所有内容仅仅用于信息安全方面技术交流,
请读者切勿用于其他用途!!!

一.hta文件

1.新建hta文件

在这里插入图片描述

2.编辑内容

在这里插入图片描述

3.双击执行

虽然是html文件,但是可以双击执行。我们从图标也是可以看出,
在这里插入图片描述

二.钓鱼的应用

1.创建一个监听

在这里插入图片描述

2.新建payload

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.新建Host File服务器

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
冲突会在接下来克隆钓鱼网站的时候提示。

4.克隆钓鱼站点

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

5.模拟受害者点击

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

6.获取受害者键盘输入

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

6.木马的本质

在这里插入图片描述
后边是经过base64编码的代码块,有兴趣的同学可以去接码试试看。

猜你喜欢

转载自blog.csdn.net/weixin_43970718/article/details/110000398
今日推荐