利用script和scriptlet moniker绕过脚本白名单限制

  • A+
所属分类:安全文章

没事儿看了一下subtee和enigma0x3今年在BSides Nashville 2017上的演讲,觉得这两个猥琐男简直不能再猥琐了 :-)其中有一个猥琐小技巧,又可以让我们好好hunting一番了。我这里先简单介绍一下吧:

在很多时候我们发现我们在目标机器环境里想要运行个js或者vbs脚本很困难,原因就是因为好多环境里使用了白名单限制机制只允许特定签名的脚本文件可以执行。在这样的环境里,我们应该怎么样去执行这些脚本呢?


点击 左下角“阅读原文” 输入阅读密码:4882 查看完整版!


更多精彩内容,敬请加入DMZLab交流圈!

利用script和scriptlet moniker绕过脚本白名单限制


本文始发于微信公众号(DMZLab):利用script和scriptlet moniker绕过脚本白名单限制

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: