当前位置: 首页 > news >正文

网站tag聚合怎么做2023全民核酸又开始了

网站tag聚合怎么做,2023全民核酸又开始了,施工企业领导带班记录,政府网站建设方面存在的问题最近作业中研究APT攻击,了解到2011年前后披露的LURID-APT,其中敌手利用了各种版本的文件查看器的漏洞实现攻击。CVE-2010-2883就是其中被利用的一个adobe reader的漏洞。特此复现,更好的研究和防范APT攻击。 本文仅仅是对相关漏洞利用的学习…

最近作业中研究APT攻击,了解到2011年前后披露的LURID-APT,其中敌手利用了各种版本的文件查看器的漏洞实现攻击。CVE-2010-2883就是其中被利用的一个adobe reader的漏洞。特此复现,更好的研究和防范APT攻击。 

本文仅仅是对相关漏洞利用的学习记录,请各位合法合规食用!

Adobe Reader 8.24-9.3.4的CoolType.dll库在解析字体文件SING表格中的uniqueName项时存在栈溢出漏洞,用户打开了特制的PDF文件可能导致执行恶意代码,可实现比如进行远程控制等。

1)复现环境

Kali linux虚拟机(ip:192.168.146.129)

WindowsXP 虚拟机(ip:192.168.146.132)

利用软件版本:Metasploit6.0、Adobe Reader 9.3.4

2)复现过程

       首先利用msf框架搜索相关漏洞的利用手段,选用相关工具

       查看需要的配置,并酌情进行修改

输入exploit进行攻击利用,此时在某目录下生成用于攻击的携带木马的pdf文件

 接下来,在msf中开启监听,等待反弹shell回连

然后,编写钓鱼邮件,引诱目标用带有漏洞的软件打开恶意pdf文件

在靶机下载并打开该pdf文件

下载后用Adobe Reader 9.3.4打开。同时关注Kali Linux虚拟机监听情况。

选中第二个session

后渗透阶段

成功getshell!

http://www.shuangfujiaoyu.com/news/59177.html

相关文章:

  • 蚂蚁中国网站建设品牌推广方案包括哪些
  • 共享的网站备案做百度推广销售怎么样
  • 知名的网站制作seo怎么做教程
  • 移动免费网站建设清理大师
  • 上海网站公司制作网站需要什么
  • 网络规划设计师教程最新版江苏泰州seo网络优化推广
  • wordpress文章目录页面关键词优化排名要多少钱
  • 诸城网站制作百度怎么搜索图片
  • 公司网站一般是怎么做网站制作步骤流程图
  • 网页模板网站cmsseo白帽优化
  • ftp网站模板360渠道推广系统
  • 网站开发有哪几个阶段网站大全
  • 郑州做网站建设公司neotv
  • wordpress如何跳转页面代码seo还有前景吗
  • 网站开发 报价单 表格宁波网站推广联系方式
  • 如何连接wordpress武汉seo主管
  • 任何查询网站有没有做404网站推广是干嘛的
  • 什么网站可以做邮件列表百度口碑官网
  • 住建厅特种作业证查询seo研究中心倒闭
  • 抖音代运营法律案件长沙网站优化对策
  • 毕设网站开发什么题目好如何做网站的教程
  • 搜索引擎推广价格seo的理解
  • 广州市建设工程安监站网站网购网站十大排名
  • 千库网ppt模板素材免费网站优化seo是什么意思
  • php动态网站开发案例教程电子版短视频seo厂家
  • 网站建设质量保证金企业如何进行网络推广
  • wordpress 自媒体模版seo软件视频教程
  • 江苏和住房建设厅网站学历提升
  • 胶州城阳网站建设网络营销试题库及答案
  • 旅游酒店网站建设背景分析腾讯会议价格