如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试

介绍

这篇文章将为大家详细讲解有关如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。

<强>下面将为大家引入一种新的钓鱼方案Microsoft Access宏“老妈”快捷方式钓鱼.MAM文件是一个直接链接到Microsoft Access宏观的快捷方式(办公室从97年开始)。

创建一个老妈文件

我们先来创建一个可以弹出本地计算机的,简单Microsoft Access数据库来练练手。首先,我们打开女士访问并创建一个空数据库。如下:

如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试

接着,找到创建带并选择模块。这将为我们打开微软Visual Basic应用程序设计编辑器。

在Microsoft Access中,我们的模块将包含我们的代码库,而宏将会使访问执行VB代码。

以下是我编写的一个简单的计算机弹出代码:

如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试

请注意这里我是如何将函数调用添加到此代码中的。当我们创建宏时,它将寻找函数调用而不是潜艇。

现在,我们保存模块并退出代码编辑器。

如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试

模块保存后,我们可以创建宏来调用模块。打开创建带并选择“宏观”。使用下拉框选择“运行代码”并指向你的宏函数。

如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试

接下来,我们点击“运行”菜单选项来测试宏,访问将提示你保存宏。如果你希望在打开文档时自动运行宏,请务必将宏保存为Autoexec .

如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试

保存项目,我们以。accdb格式保存,以便后续对该项目的修改操作。

如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试

然后,我们将再次保存我们的项目。这一次,我们选择使ACCDE选项。这将为我们创建数据库的“执行alt="如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试">

如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试

我们可以将ACCDE作为钓鱼时的载荷添加至邮件或链接当中。我们可以创建老妈快捷方式,它将远程链接到我们的ACCDE文件并通过网络运行其中的内容。

确保ACCDE文件已打开,单击鼠标左键并将宏拖到桌面上。这将为我们创建一个可以修改的初始。老妈文件。用你喜欢的编辑器或记事本打开它,看看我们有什么需要修改的地方。

如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试“> <img src=

正如你所看到的,快捷方式的属性并不多。唯一需要我们更改的就是DatabasePath变开始量,指定我们远程托管地址路径。我们可以通过SMB或Web托管ACCDE文件。通过SMB托管可以实现双重目的,捕获凭据以及允许端口445离开目标网络。在本文中,我将通过http演示如何做到这一点。

钓鱼

在远程主机上,使用首选的Web托管方法提供ACCDE文件。

如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试

编辑。MAM文件以指向Web服务器上托管的ACCDE文件。

如何进行Microsoft Access Macro MAM的快捷方式钓鱼测试

现在我们的任务是将MAM payload传送给我们的目标。一些提供商默认阻止MAM文件和Outlook,因此在这种情况下,我们会向目标发送钓鱼链接,并且只会在我们的web服务器上托管我们的MAM文件,或者你也可以使用Apache mod_rewrite进行一些重定向操作,详细说明请点击这里。

如何进行Microsoft Access宏观老妈的快捷方式钓鱼测试