Как передать файл жертве

Gudvin1

Newbie
26.03.2020
9
0
Доброго времени суток ,как передать payload что бы при скачаивании гугл не ругался что это опасный файл,думал скинуть в папку и поставить пароль на папку через winrar архиватор но у жертвы нету winrara и скачивать его не хочет в никакую , хотел бы услышать ваши идеи .
 
Я думаю что если ты уже дал жертве подозрение что это вирус то выкрутится будет сложновато. Не уверен, но пропробуй архив делать не в rar, а в exe. Либо криптуй.

UPD:
Почитал тут парочку интересных тем про внедрение вируса в html(hta), и заражение таким же образом через гивку, может пригодится.
тык тык2
 
Последнее редактирование:
обфускация
 
Крипт exe, залей на гугл диск и прикрепи к письму. Пробуй себе сначали отправить, глянь как хром реагирует..
 
Смени вектор атаки! Какой смысл идти туда где а)не хотят качать с гугла б)нет винраров и тд. Ты в запале !?
Дай подробностей, что хотел через payload пробросить и какой функционал нужен в итоге.
Может в твоем случае будет проще замутить хитрого стиллера и "помочь" человеку им воспользоваться между делом. Случайная флешка на столе/письмо/ссылка и тп.

Однако, добрый человек выше, дал тебе мощный совет насчёт обфускации кода! Это верняк, в правильной упаковке офкорс. Прояви немного навыков в social hacking, оберни конфетку в интересный для жертвы фантик и всё сойдется.
Только не забудь предварительно чекнуть свой груз на тоталскане.
 
Доброго времени суток ,как передать payload что бы при скачаивании гугл не ругался что это опасный файл,думал скинуть в папку и поставить пароль на папку через winrar архиватор но у жертвы нету winrara и скачивать его не хочет в никакую , хотел бы услышать ваши идеи .
Если без использования архиваторов и без написание своего софта, то бесплатно думаю никак, нужно писать свой криптор или платить кому то $ за крипт твоего ПО..
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab