当前位置: 首页 > news >正文

获取目标机器的ssh反弹权限后,如何通过一台公网服务器的服务 jar 包进行偷梁换柱植入目录进行钓鱼,从而获取目标使用人的终端设备权限和个人信息?

网络攻防实战中获取目标机器的ssh反弹权限后,如何通过一台公网服务器的服务 jar 包进行偷梁换柱植入目录进行钓鱼,从而获取目标使用人的终端设备权限和个人信息?

具体流程如下:

1)获取了目标用户经常访问的一台服务器信息,并能反弹shell回来进行远程ssh链接;

2)分析服务器上的运行的服务,例如:通过 jar 包运行的相关web服务,本次以这个 jar 包切入为例;

3)通过对 jar 包进行分析植入钓鱼链接,模拟各种网路崩溃场景,促使使用该系统的人去点对应的植入链接、下载可执行文件木马,引导终端设备下载文件后并执行和运行木马;

4)运行木马之后,从而可以远程监控目标用户的终端设备,获取数据、锁定位置等等,从而完成了通过一台公网服务器成功搞定了终端设备的控制。

在这里插入图片描述


jar命令使用参数如下:

在这里插入图片描述

jar 虽然用起来简单,但是网上的打包方案出现各种各样的问题。

jar 启动出现异常和报错

springboot项目启动异常Correct the classpath of your application so that it contains a single, compatible version of javax.se

相关文章:

  • 记因hive配置文件参数运用不当导致 sqoop MySQL导入数据到hive 失败的案例
  • MySQL 基础概念
  • 编写动态库
  • YOLOv8 的简介 及C#中如何简单应用YOLOv8
  • 《深入浅出MySQL:数据库开发、优化与管理维护(第3版)》
  • 二刷 动态规划
  • 用JSZip,FileSaver 有现成cdn的http图片或者文件地址,弄成压缩包导出,解决如果文件名字都是一样的只导出一个图片或文件的方法
  • 定位OOM(Out of Memory)
  • 如何指定Microsoft Print To PDF的输出路径
  • 一键搞定长图处理:高效精准,轻松实现按固定高度像素切割
  • java TCP服务器与客户端通信示例
  • laravel对接百度智能云 实现智能机器人
  • Docker使用daocloud镜像加速
  • 基于python的随机森林回归预测+贝叶斯优化超参数前后训练效果对比
  • 1.k8s:架构,组件,基础概念
  • 【译】React性能工程(下) -- 深入研究React性能调试
  • Android组件 - 收藏集 - 掘金
  • ECMAScript 6 学习之路 ( 四 ) String 字符串扩展
  • HashMap ConcurrentHashMap
  • Java 23种设计模式 之单例模式 7种实现方式
  • JS题目及答案整理
  • LeetCode541. Reverse String II -- 按步长反转字符串
  • SegmentFault 2015 Top Rank
  • SegmentFault 技术周刊 Vol.27 - Git 学习宝典:程序员走江湖必备
  • Terraform入门 - 3. 变更基础设施
  • Unix命令
  • 百度小程序遇到的问题
  • 第2章 网络文档
  • 动态规划入门(以爬楼梯为例)
  • 高度不固定时垂直居中
  • 简单易用的leetcode开发测试工具(npm)
  • 前端工程化(Gulp、Webpack)-webpack
  • 如何实现 font-size 的响应式
  • 思考 CSS 架构
  • 想使用 MongoDB ,你应该了解这8个方面!
  • 小程序上传图片到七牛云(支持多张上传,预览,删除)
  • 由插件封装引出的一丢丢思考
  • 源码之下无秘密 ── 做最好的 Netty 源码分析教程
  • ​ArcGIS Pro 如何批量删除字段
  • ​总结MySQL 的一些知识点:MySQL 选择数据库​
  • #QT项目实战(天气预报)
  • #在 README.md 中生成项目目录结构
  • $L^p$ 调和函数恒为零
  • (06)金属布线——为半导体注入生命的连接
  • (1)STL算法之遍历容器
  • (13)Latex:基于ΤΕΧ的自动排版系统——写论文必备
  • (26)4.7 字符函数和字符串函数
  • (C)一些题4
  • (二)构建dubbo分布式平台-平台功能导图
  • (附表设计)不是我吹!超级全面的权限系统设计方案面世了
  • (附源码)node.js知识分享网站 毕业设计 202038
  • (附源码)springboot课程在线考试系统 毕业设计 655127
  • (剑指Offer)面试题34:丑数
  • (算法)Game
  • (原)Matlab的svmtrain和svmclassify