远控木马
作用
远程控制木马被红队广泛使用,一般是由metasplit、cobalstrike等C2控制器生成的系统可执行文件,如exe、apk、macho等,一般通过两种方式传播
- 文件上传漏洞+命令执行(主动)
- 文件下载漏洞+诱导执行(钓鱼)
系统执行木马文件后,会反连至黑客服务器,黑客即可控制受害人计算机或者移动设备,如开启摄像头、屏幕截屏、文件管理、软件安装等
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 小chen妙妙屋!
评论
远程控制木马被红队广泛使用,一般是由metasplit、cobalstrike等C2控制器生成的系统可执行文件,如exe、apk、macho等,一般通过两种方式传播
系统执行木马文件后,会反连至黑客服务器,黑客即可控制受害人计算机或者移动设备,如开启摄像头、屏幕截屏、文件管理、软件安装等