当前位置: 首页 > news >正文

宁津 做网站wordpress移动页面插件

宁津 做网站,wordpress移动页面插件,自在源码网官网,中国网站建设市场规模最近作业中研究APT攻击,了解到2011年前后披露的LURID-APT,其中敌手利用了各种版本的文件查看器的漏洞实现攻击。CVE-2010-2883就是其中被利用的一个adobe reader的漏洞。特此复现,更好的研究和防范APT攻击。 本文仅仅是对相关漏洞利用的学习…

最近作业中研究APT攻击,了解到2011年前后披露的LURID-APT,其中敌手利用了各种版本的文件查看器的漏洞实现攻击。CVE-2010-2883就是其中被利用的一个adobe reader的漏洞。特此复现,更好的研究和防范APT攻击。 

本文仅仅是对相关漏洞利用的学习记录,请各位合法合规食用!

Adobe Reader 8.24-9.3.4的CoolType.dll库在解析字体文件SING表格中的uniqueName项时存在栈溢出漏洞,用户打开了特制的PDF文件可能导致执行恶意代码,可实现比如进行远程控制等。

1)复现环境

Kali linux虚拟机(ip:192.168.146.129)

WindowsXP 虚拟机(ip:192.168.146.132)

利用软件版本:Metasploit6.0、Adobe Reader 9.3.4

2)复现过程

       首先利用msf框架搜索相关漏洞的利用手段,选用相关工具

       查看需要的配置,并酌情进行修改

输入exploit进行攻击利用,此时在某目录下生成用于攻击的携带木马的pdf文件

 接下来,在msf中开启监听,等待反弹shell回连

然后,编写钓鱼邮件,引诱目标用带有漏洞的软件打开恶意pdf文件

在靶机下载并打开该pdf文件

下载后用Adobe Reader 9.3.4打开。同时关注Kali Linux虚拟机监听情况。

选中第二个session

后渗透阶段

成功getshell!

http://www.15wanjia.com/news/186186.html

相关文章:

  • 外贸公司网站制作公司上海页面设计公司
  • 网站建设及维修合同范本重庆建设工程信息网官网成绩
  • 公司网站后台怎么添加内容南京市环保局官方南京做网站
  • 个人网站做seo公司主页设计案例
  • 问答网站建设网站制作教程dw
  • 一般网站开发好的框架都有哪些wordpress调用page
  • app网站开发工具下载网站建设都需要买什么东西
  • wordpress自带站内搜索功能杭州推广公司
  • 怎嘛做网站南昌网站建设招聘
  • myeclipse怎样做网站深圳什么公司做网站好
  • 哪个网站做恒生指数最安全品牌宝免费网站
  • 网站宣传方式设计一个自己的电商网站
  • 注册网站会不会有风险成都网站制作方案
  • 安徽建设学校官方网站中国交通建设集团有限公司招聘
  • 资阳建网站qq群怎么推广起来最快
  • 官方网站域名备案中联建设集团网站
  • 开网站设计公司多少钱库尔勒西部建设网站
  • 广东网站营销seo方案广东东莞最新消息通知
  • 湖北华亚建设工程有限公司网站电商网站有哪些
  • 深圳市建设银行网站首页江苏亿之盛建设有限公司网站
  • 网站设计公司杭州网站开发英文论文
  • 北京会所网站推广在线室内设计网站
  • php网站开发技术要点wordpress 域名米表
  • 宠物网站建设的可行性如何创建网站设计
  • 建网站软件工具达州市住房与城乡建设厅网站
  • 教你做文案的网站推荐深圳住房建设局网站
  • 唐山网站专业制作免费访问国外网站的app
  • 重庆长寿网站设计公司推荐南通住房和城乡建设局网站
  • 网站开发是什么费用网站开发公司方案报价
  • 2017年内蒙古建设厅网站网站开发后台数据怎么来