打开路由器后台列表
家里就我一个人有电脑,为什么多了一台机子?
尼玛!原来有人蹭我网,网速还占了1兆多!...水坑攻击,说得通俗一点就是钓鱼,这方法我已经用了数十遍,屡试不爽
具体的渗透思路出来了
我可以在本机建立一个服务器,诱导目标访问我的服务器并下载指定的payload
那么如何诱导目标?...,使得被欺骗主机所有页面均被钓鱼页面替换
几分钟后,meterpreter成功接收到一个反弹的shell
截图看看
从对方的操作来看确实相信了flash未更新的假象
更重要的是,我可以调用对方是网络摄像头...我在sunny-ngrok上申请了一个免费tcp隧道,使sunny的服务器能转发本地3389端口
下载windows客户端
传入傀儡机
在傀儡机上运行getgui模块打开3389端口,同时运行sunny...如图,3389被成功转发至公网
接着对摄像头进行观察,直到晚上11点,对方才离开房间
此时我登录远程桌面
拿到wifi密码