Тёмный

Hacking QuickTip 33 - Phishing - Setup SOCKS reverse proxy and get password files and NTLMv2 Hash 

Jarno Baselier
Подписаться 945
Просмотров 124
50% 1

Phishing kan op allerhande manieren worden gebruikt. Een aanvaller zal vaak een reverse shell willen opzetten om zo volledige controle over de computer van het slachtoffer te krijgen (minimaal met de rechten zoals het slachtoffer deze ook heeft). Dit vereist vaak best wel wat inzicht in de defensieve maatregelen van het slachtoffer en een custom payload met AV-evasion technieken om dit voor elkaar te krijgen. Er zijn echter andere methoden waar phishing voor gebruikt kan worden welke ook zeer waardevol kunnen zijn voor een aanvaller maar welke by-default al non-malicious zijn. Dit omdat ze eigenlijk alleen maar legitieme Windows functionaliteiten gebruiken. Dit levert eveneens een schatkist aan informatie en mogelijkheden op. In dit voorbeeld gaan we alle files extracten welke de naam "password" of "wachtwoord" in de filename hebben. We gaan eveneens de NTLMv2 hash van de user stelen en zorgen ervoor dat er vanuit de machine van het slachtoffer een reverse SOCKS proxy wordt opgezet zodat we via de machine van de aanvaller het netwerk van het slachtoffer kunnen enumereren. We doen dit met een paar relatief simpele bestanden. Hoe... check dan even deze video. Hij is iets minder "quick" dan een werkelijke "quicktip" hoort te zijn... maar het geeft een goed beeld hoe we te werk gaan!
🔗 Resource URL: jarnobaselier.nl/phishing-und...
♾️ Discord: / discord
▶️ Twitch: / jarnobaselier
🎎 LinkedIn: www.linkedin.com/in/jarnobase...
🌎 Site: jarnobaselier.nl
Learned something and want to support me, please buy me a nice cup of coffee ;-)
☕ www.buymeacoffee.com/jarno

Хобби

Опубликовано:

 

30 июн 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 5   
@xenoqishere
@xenoqishere 7 дней назад
Interessante video Jarno! Bedankt voor de goede content.
@JarnoBaselier
@JarnoBaselier 3 дня назад
Dankjewel 🙏 Altijd erg fijn om te horen!!
@stefanstruik
@stefanstruik 7 дней назад
Interessante video Jarno! Bedankt voor de goede content door jou leer ik meer over
@JarnoBaselier
@JarnoBaselier 6 дней назад
Dankjewel!! 🙏 Erg fijn om te horen 👍
@csicee
@csicee Час назад
Please stop view botting. it is how most channels fail
Далее
Master Burp Suite Like A Pro In Just 1 Hour
51:29
Просмотров 54 тыс.
Private Cloud für Thüringen - so ist sie aufgebaut
20:48
Редакция. News: 124-я неделя
52:01
Просмотров 1,8 млн
Abusing Profinet Protocol - Siemens HMI
14:06
OSPP, OptiSec Pentest Professional Teaser
4:36
ПОДВОДКА ДЛЯ 6 ЛЕТ💅💄
0:20
Просмотров 2,2 млн
МОЖНО ЛИ ОДЕТЬСЯ ЗА 1000₽?
0:44
Просмотров 1,1 млн