在很多红队活动中,从浏览器下载恶意软件会被拦截,下面我们将会介绍一种技术进行绕过。
制作流程:
1、生成木马(Cobalt Strike)
2、将木马程序打包到为iso文件
3、对iso文件进行base64编码
4、利用HTML Smuggling下载文件。
效果视频:
具体步骤:
1、生成木马(Cobalt Strike)
2、将木马程序打包到为iso文件
这一步主要是避免浏览器询问我们是否需要下载文件提示。
3、对iso文件进行base64编码
iso文件属于二进制文件,无法同文本的方式嵌入html页面中,我们需要对iso文件进行base64编码。
4、利用HTML Smuggling下载文件。
将编码后的字符串,填写到file变量中。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/168029.html