当前位置: 首页 > news >正文

网站tag聚合怎么做互联网广告公司排名前十

网站tag聚合怎么做,互联网广告公司排名前十,电子商务推荐类网站建设的目的,便宜做网站公司最近作业中研究APT攻击,了解到2011年前后披露的LURID-APT,其中敌手利用了各种版本的文件查看器的漏洞实现攻击。CVE-2010-2883就是其中被利用的一个adobe reader的漏洞。特此复现,更好的研究和防范APT攻击。 本文仅仅是对相关漏洞利用的学习…

最近作业中研究APT攻击,了解到2011年前后披露的LURID-APT,其中敌手利用了各种版本的文件查看器的漏洞实现攻击。CVE-2010-2883就是其中被利用的一个adobe reader的漏洞。特此复现,更好的研究和防范APT攻击。 

本文仅仅是对相关漏洞利用的学习记录,请各位合法合规食用!

Adobe Reader 8.24-9.3.4的CoolType.dll库在解析字体文件SING表格中的uniqueName项时存在栈溢出漏洞,用户打开了特制的PDF文件可能导致执行恶意代码,可实现比如进行远程控制等。

1)复现环境

Kali linux虚拟机(ip:192.168.146.129)

WindowsXP 虚拟机(ip:192.168.146.132)

利用软件版本:Metasploit6.0、Adobe Reader 9.3.4

2)复现过程

       首先利用msf框架搜索相关漏洞的利用手段,选用相关工具

       查看需要的配置,并酌情进行修改

输入exploit进行攻击利用,此时在某目录下生成用于攻击的携带木马的pdf文件

 接下来,在msf中开启监听,等待反弹shell回连

然后,编写钓鱼邮件,引诱目标用带有漏洞的软件打开恶意pdf文件

在靶机下载并打开该pdf文件

下载后用Adobe Reader 9.3.4打开。同时关注Kali Linux虚拟机监听情况。

选中第二个session

后渗透阶段

成功getshell!

http://www.wangmingla.cn/news/65938.html

相关文章:

  • 专做蓝领的网站百度搜索风云排行榜
  • wordpress登录后页面百度问答优化
  • 电商网站建设的步骤线上宣传渠道和宣传方式
  • 万网账号跟网站有关系吗株洲疫情最新情况
  • 网站建设自己能做吗百度一下首页百度一下
  • 做网站 语言seo云优化如何
  • 绵阳疫情最新消息今天又封了seo销售话术开场白
  • 上海移动网站开发网络文章发布平台
  • 2016手机网站制作规范网络运营培训班
  • 三型布局的网站搜索引擎名词解释
  • 网站侧边栏怎么做如何做好推广
  • 一个用css3做的网站技能培训班有哪些课程
  • 怎么做个手机版的网站吗站长之家alexa排名
  • 农产品网站开发技术方案与设施成年s8视频加密线路
  • 上街做网站广州头条今日头条新闻
  • 婚庆门户源码v2.0 婚庆公司网站源码 婚庆网源码 婚庆门户网源码win7优化
  • jsp动态网站开发课程百度小说风云榜总榜
  • 南昌建站价格seo优化上首页
  • 将网站发布到微信小程序怎么做营销推广投放
  • 做海报有什么借鉴的网站谷歌竞价排名推广公司
  • 湖北联诺建设网站国际新闻今天
  • 顺的网站建设案例淘宝店铺运营
  • 织梦做泰文网站seo长尾快速排名
  • 企业网站建设一般原则中国十大seo
  • 建设个人网站的要求域名被墙检测
  • ps做网站动图成都关键词优化服务
  • 网站的中文域名是什么代做百度首页排名
  • 电子商务网站建设与管理相关论文市场调研与分析
  • 官方网站建设工程规划不受容积率限制吗?站长工具站长之家
  • 网站开始怎么做培训总结怎么写