对屌丝朋友的一次钓鱼分享(lnk钓鱼)

admin 2025年1月22日19:36:50评论30 views字数 1575阅读5分15秒阅读模式

免责声明:由于传播、利用本文章所提供的信息和手法而造成的任何直接或间接的后果及损失,均由使用者本人负责,本人不为此承担任何责任,一旦造成后果请自行承担!如有侵权请告知,我们会立即删除并致歉,谢谢!

0x01 前言

网络钓鱼是社会工程学攻击方式之一,主要是通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段!

lnk 文件是用于指向其他文件的一种文件。这些文件通常称为快捷方式文件,通常它以快捷方式放在硬盘上,以方便使用者快速的调用…这里快捷方式在钓鱼的优势是,可利用lnk文件调用本地cmd执行指定的VBS文件此VBS文件会运行木马文件及pdf文件。

简单来说就是使用快捷方式执行cmd命令执行VBS文件利用此文件分别调用木马文件和图标源文件,从而诱导目标上钩。

0x02 快捷方式创建
右键点击屏幕->新建->快捷方式
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
填写要执行的文件位置
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
随便填写,我这里填写的是cmd的路径
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
一直确定即可发现已经创建好了一个快捷方式
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
右键点击属性
将目标路径改为你要执行命令的参数即可
%windir%system32cmd.exe /c cd .asdasd&&.qwe.vbs
完整命令解释:
1. %windir%system32cmd.exe%windir% 是一个环境变量,表示 Windows 系统的安装目录(通常是 C:Windows)。system32cmd.exe 是 Windows 系统自带的命令提示符程序。这部分的作用是调用命令提示符程序。2. /c/c 是 cmd.exe 的一个参数,表示执行完命令后关闭命令提示符窗口。如果使用 /k,则会保持命令提示符窗口打开。3. cd .asdasdcd 是 Change Directory 的缩写,用于切换工作目录。.asdasd 表示当前目录下的一个名为 asdasd 的文件夹。这部分的作用是将当前工作目录切换到当前目录下的 asdasd 文件夹。4. &&&& 是命令分隔符,表示在前一个命令成功执行后,再执行后面的命令。如果前一个命令失败,后面的命令不会被执行。5. .qwe.vbs.qwe.vbs 表示当前目录下的一个名为 qwe.vbs 的文件。.vbs 是 Visual Basic Script 的扩展名,表示这是一个 VBScript 脚本文件。这部分的作用是运行 qwe.vbs 脚本文件。
注:一定要将起始位置设置为空
修改完成后是一下样子
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
0x03 创建vbs文件
直接右键创建修改文件后缀名即可
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
右键进行编辑
Set WshShell = CreateObject("WScript.Shell")WshShell.Run ".\要执行的pdf文件",0False'WshShell.Run ".\要执行的shell文件",0, False'Set WshShell = Nothing
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
配置完后进行测试
运行后发现成功运行两个文件接下来就可以替换第二个文件为木马文件了
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
0x04 替换lnk图标
右键点击属性->修改图标
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
修改为最常见的图标
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
修改完毕后
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
将上面的步骤进行结合即可
0x05 小细节
在真实场景下一般会添加很多垃圾文件就比如下面的漏洞扫描的poc什么的下面有一个Markdown里面写复测过程然后将木马文件和图片放在一起因为一个复现需要好多截图以便于隐藏其次还可以将木马文件设置为隐藏文件
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
设置隐藏文件
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
在虚拟机中查看 可以发现如果不打开查看隐藏文件是无法看到的
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
0x06 构造免杀马子
利用上一篇文章的工具进行生成这边就不重复演示了
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
运行发现成功上线
0x06 进行实战
进行战术性沟通
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
好了给他弹个窗
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
接下来就要迎接无情的谩骂了我就不给大家看了
对屌丝朋友的一次钓鱼分享(lnk钓鱼)
 往期文章:
免杀+伪造+钓鱼必备
web安全之登录框渗透骚姿势
Cobalt_Strike(CS)安装到免杀上线
ARL灯塔魔改,自动化资产搜集+漏扫+推送+1W加指纹
对屌丝朋友的一次钓鱼分享(lnk钓鱼)

原文始发于微信公众号(黑白防线):对屌丝朋友的一次钓鱼分享(lnk钓鱼)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月22日19:36:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   对屌丝朋友的一次钓鱼分享(lnk钓鱼)https://cn-sec.com/archives/3661499.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息