【红队入侵】CS水坑钓鱼攻击自动收杆
一、CS配置钓鱼网站
1、开启一个名字叫做CDN的监听
2、配置网站克隆和恶意文件托管站点
恶意文件可以做免杀和RLO构造处理,使效果更逼真
二、CSFish配置
用到CSFish这款工具,地址:Lusensec/CSFish: 项目用于实现水坑钓鱼收杆&CS上线提醒&自动权限维持
1、开放在CS同服务器的apache服务器,需要运行php文件
2、修改CSFish配置信息
1 | 修改CSFish.cna第4行代码为你要迁移的进程名,此处默认为explorer.exe |
3、通过短链接或域名伪装apache服务地址发至受害人即可
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Lusen的小窝!
评论