在很多红队活动中,从浏览器下载恶意软件会被拦截,下面我们将会介绍一种技术进行绕过。
制作流程:
1、生成木马(Cobalt Strike)
2、将木马程序打包到为iso文件
3、对iso文件进行base64编码
4、利用HTML Smuggling下载文件。
效果视频:
具体步骤:
这一步主要是避免浏览器询问我们是否需要下载文件提示。
iso文件属于二进制文件,无法同文本的方式嵌入html页面中,我们需要对iso文件进行base64编码。
将编码后的字符串,填写到file变量中。
hpg是什么文件(hpg文件是什么文件)在很多红队活动中 从浏览器下载恶意软件会被拦截 下面我们将会介绍一种技术进行绕过 制作流程 1 生成木马 Cobalt Strike 2 将木马程序打包到为 iso 文件 3 对 iso 文件进行 base64 编码 4 利用 HTML Smuggling 下载文件 效果视频 具体步骤 这一步主要是避免浏览器询问我们是否需要下载文件提示 iso 文件属于二进制文件
在很多红队活动中,从浏览器下载恶意软件会被拦截,下面我们将会介绍一种技术进行绕过。
制作流程:
1、生成木马(Cobalt Strike)
2、将木马程序打包到为iso文件
3、对iso文件进行base64编码
4、利用HTML Smuggling下载文件。
效果视频:
具体步骤:
这一步主要是避免浏览器询问我们是否需要下载文件提示。
iso文件属于二进制文件,无法同文本的方式嵌入html页面中,我们需要对iso文件进行base64编码。
将编码后的字符串,填写到file变量中。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/156859.html