当前位置: 首页 > news >正文

怎么用ps做简单网站网络营销策划书1500字

怎么用ps做简单网站,网络营销策划书1500字,网站权重是什么,贵阳网站seo外包最近作业中研究APT攻击,了解到2011年前后披露的LURID-APT,其中敌手利用了各种版本的文件查看器的漏洞实现攻击。CVE-2010-2883就是其中被利用的一个adobe reader的漏洞。特此复现,更好的研究和防范APT攻击。 本文仅仅是对相关漏洞利用的学习…

最近作业中研究APT攻击,了解到2011年前后披露的LURID-APT,其中敌手利用了各种版本的文件查看器的漏洞实现攻击。CVE-2010-2883就是其中被利用的一个adobe reader的漏洞。特此复现,更好的研究和防范APT攻击。 

本文仅仅是对相关漏洞利用的学习记录,请各位合法合规食用!

Adobe Reader 8.24-9.3.4的CoolType.dll库在解析字体文件SING表格中的uniqueName项时存在栈溢出漏洞,用户打开了特制的PDF文件可能导致执行恶意代码,可实现比如进行远程控制等。

1)复现环境

Kali linux虚拟机(ip:192.168.146.129)

WindowsXP 虚拟机(ip:192.168.146.132)

利用软件版本:Metasploit6.0、Adobe Reader 9.3.4

2)复现过程

       首先利用msf框架搜索相关漏洞的利用手段,选用相关工具

       查看需要的配置,并酌情进行修改

输入exploit进行攻击利用,此时在某目录下生成用于攻击的携带木马的pdf文件

 接下来,在msf中开启监听,等待反弹shell回连

然后,编写钓鱼邮件,引诱目标用带有漏洞的软件打开恶意pdf文件

在靶机下载并打开该pdf文件

下载后用Adobe Reader 9.3.4打开。同时关注Kali Linux虚拟机监听情况。

选中第二个session

后渗透阶段

成功getshell!

http://www.ritt.cn/news/23413.html

相关文章:

  • 合肥网站建设平台网络营销方案有哪些
  • 最新网站模板免费下载宁波网站seo公司
  • 浏阳今日新闻事件网站seo技术能不能赚钱
  • 站酷网络牛推网络
  • 网络代理配置异常怎么解决win10系统优化软件
  • 分类网站推广费用多少项链seo关键词
  • 保山企业网站建设seo岗位工资
  • 长沙哪些公司做网站山东做网站公司
  • 西安做网站多少钱百度热度榜搜索趋势
  • 资阳建设机械网站中美关系最新消息
  • 免费的ppt网站seo页面优化技术
  • 轻量应用服务器可以做网站吗免费二级域名建站
  • 同一个ip网站太多 seo西安网络推广seo0515
  • 淘宝联盟+做网站免费网站排名优化软件
  • 做网站新手流程seo接单
  • 公司网站宣传设计方案手机网站建设公司
  • 做网站业务员如何跟客户沟通网站优化 福州
  • 北京建设委官方网站百度本地惠生活推广
  • 网站建设时间表优秀网页设计作品
  • 腾讯云服务器如何使用dz论坛如何seo
  • 政府网站 建设目标深圳搜索seo优化排名
  • 高质量网站外链平台网络营销应用方式
  • 如何查看网站所用空间制作一个网站步骤
  • 博客网站建设方案书免费网络推广公司
  • c 网站开发 书免费找精准客户的app
  • 新型网站建设乔拓云建站平台
  • .cn网站怎样做产品推广
  • 个人承接网站开发什么是网站推广?
  • 企业网站制作公司合肥网络推广员要怎么做
  • 海关总署2018年海关网站建设广州网站优化公司如何