我需要一个合理的理由让对方乖乖安装我的载荷
启动Apache
下载flash官网的首页和相关的css,进行一些修改,告诉网页访问者需要下载并更新指定的文件,以此给网页访问者投放载荷
效果不错
在家用局域网内...截图看看
从对方的操作来看确实相信了flash未更新的假象
更重要的是,我可以调用对方是网络摄像头
判断完毕“小学生”
0x03进入蹭网者内网
通过摄像头对蹭网者家里环境进行观察,发现他桌子上是有路由器的...(为什么自己有路由器还来蹭我的网,)
也就是说,蹭网者一定会再次回到自己的内网,而那时候我就没法对他进行控制了
那就在本机上进行内网穿透,将本地端口映射至公网,这样就能让傀儡机反弹shell到公网端口接着再弹回内网...如图,利用ngrok这个简便的穿透工具,我就能让本机的端口映射至公网
接着利用persistence这个模块使得傀儡机不断向这个公网端口反弹shell
这样就算蹭网者不在我的内网,我也能对他进行控制了...现在对方很可能就在自己的内网中
利用autoroute模块将对方的路由表转发至本地的meterpreter
接着利用socks4a模块将metasploit的流量转发至本地1080端口
在浏览器中设置代理
尝试访问目标路由器