Packages 攻击方式 HTML Application 生成恶意的HTA木马文件; MS Office Macro 生成office宏病毒文件; Payload Generator 生成各种语言版本的payload; USB/CD AutoPlay 生成利用自动播放运行的木马文件; Windows Dropper 捆绑器,能够对文档类进行捆绑; Windows Executable 生成可执行exe木马; Windows Executable(S)生成无状态的可执行exe木马。
目标机上运行后
Pivot Graph 是可视化
红色的是已经拿到了最高权限 (两个用户同一个机器上的)
在目标机出右键选择Interact即可进入beacon 终端
Web Drive-by(钓鱼攻击)
1 2 3 4 5 6 7 8
Manage对开启的web服务进行管理; Clone Site 克隆网站,可以记录受害者提交的数据; Host File 提供一个文件下载,可以修改Mime信息; PowerShell Web Delivery类似于msf 的web_delivery ; Signed Applet Attack 使用java自签名的程序进行钓鱼攻击; Smart Applet Attack 自动检测java版本并进行攻击,针对Java 1.6.0_45以下以及Java 1.7.0_21以下版本; System Profiler用来获取一些系统信息,比如系统版本,Flash版本,浏览器版本等。 Spear Phish 是用来邮件钓鱼的模块