精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

高級瀏覽器漏洞攻擊包:BrowserExploit

責任編輯:editor005 作者:米雪兒 |來源:企業網D1Net  2016-09-08 15:15:41 本文摘自:黑客與極客

  .

BrowserExploit是一種先進的瀏覽器漏洞攻擊包(通常指利用瀏覽器的漏洞來滲透目標),常見的比如IE的漏洞都可能導致目標設備在訪問惡意頁面后直接被GETSHELL,另外其他的比如Flash漏洞也都是可以通過瀏覽器來觸發的,因此也可納于Browser Exploit范疇。Browser Exploit適用于內部和外部滲透測試,以幫助相關人員獲取訪問內部計算機的權限。

Browser Exploit使用了大量的技術來繞過殺毒軟件,其特色主要包括:

JavaScript混淆技術(邏輯異或,JS iFrame框架頭,Cookie加密,分塊加密iFrame,Base64 隨機空間);

先進的開發技術;

基于流量學習的人工智能;

多用戶就緒平臺(ready platform);

過濾殺毒軟件連接;

逃避網站域名過濾器;

反蜜罐功能欺騙非法用戶和安全用戶;

繞過Windows DEP / ASLR / UAC;

先進的多態shellcoding;(shellcoding字面意思是編寫可以返回遠程shell的代碼,現在指一切可以被插入到漏洞利用(Exploit)中執行特定功能的字節碼)

它對于非技術人員的意義是什么呢?如果你在自己的瀏覽器上上網沖浪,一旦你訪問了被browser exploit攻擊包感染的網頁,那么你就很有可能在沒得到任何提醒的情況下被惡意軟件感染,運行惡意軟件。

其他特征:

Windows 8/8.1/10 CFG(控制流保護)繞過;

SQL組織結構;

代碼優化以實現在重負載網絡中運行;

提醒:這款工具并不是用于腳本小子或那些技術一般的黑客們(或者程序員)。其本質上是一個平臺,可以通過增加更多exploit的方式來構建自己的代碼,平臺上存在很多漏洞信息,其中一些漏洞增加了使用難度,以防止存在非法目的的黑客輕易地運行此代碼。

下載地址

*原文鏈接:n0where米雪兒編譯,轉載請注明來自FreeBuf黑客與極客(FreeBuf.COM)

關鍵字:瀏覽器BrowserExploit

本文摘自:黑客與極客

x 高級瀏覽器漏洞攻擊包:BrowserExploit 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

高級瀏覽器漏洞攻擊包:BrowserExploit

責任編輯:editor005 作者:米雪兒 |來源:企業網D1Net  2016-09-08 15:15:41 本文摘自:黑客與極客

  .

BrowserExploit是一種先進的瀏覽器漏洞攻擊包(通常指利用瀏覽器的漏洞來滲透目標),常見的比如IE的漏洞都可能導致目標設備在訪問惡意頁面后直接被GETSHELL,另外其他的比如Flash漏洞也都是可以通過瀏覽器來觸發的,因此也可納于Browser Exploit范疇。Browser Exploit適用于內部和外部滲透測試,以幫助相關人員獲取訪問內部計算機的權限。

Browser Exploit使用了大量的技術來繞過殺毒軟件,其特色主要包括:

JavaScript混淆技術(邏輯異或,JS iFrame框架頭,Cookie加密,分塊加密iFrame,Base64 隨機空間);

先進的開發技術;

基于流量學習的人工智能;

多用戶就緒平臺(ready platform);

過濾殺毒軟件連接;

逃避網站域名過濾器;

反蜜罐功能欺騙非法用戶和安全用戶;

繞過Windows DEP / ASLR / UAC;

先進的多態shellcoding;(shellcoding字面意思是編寫可以返回遠程shell的代碼,現在指一切可以被插入到漏洞利用(Exploit)中執行特定功能的字節碼)

它對于非技術人員的意義是什么呢?如果你在自己的瀏覽器上上網沖浪,一旦你訪問了被browser exploit攻擊包感染的網頁,那么你就很有可能在沒得到任何提醒的情況下被惡意軟件感染,運行惡意軟件。

其他特征:

Windows 8/8.1/10 CFG(控制流保護)繞過;

SQL組織結構;

代碼優化以實現在重負載網絡中運行;

提醒:這款工具并不是用于腳本小子或那些技術一般的黑客們(或者程序員)。其本質上是一個平臺,可以通過增加更多exploit的方式來構建自己的代碼,平臺上存在很多漏洞信息,其中一些漏洞增加了使用難度,以防止存在非法目的的黑客輕易地運行此代碼。

下載地址

*原文鏈接:n0where,米雪兒編譯,轉載請注明來自FreeBuf黑客與極客(FreeBuf.COM)

關鍵字:瀏覽器BrowserExploit

本文摘自:黑客與極客

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 大城县| 鸡东县| 新竹县| 班戈县| 竹溪县| 精河县| 沽源县| 洪洞县| 页游| 阜城县| 蛟河市| 绥中县| 宁河县| 揭西县| 阳原县| 江陵县| 泽州县| 东明县| 邢台县| 建瓯市| 丽江市| 涿鹿县| 娄烦县| 济宁市| 宜宾市| 冕宁县| 洛南县| 宜君县| 龙里县| 鲁甸县| 什邡市| 和平区| 丽江市| 荥经县| 利辛县| 盐池县| 绥化市| 新郑市| 绍兴市| 建平县| 新乡县|