利用script和scriptlet moniker绕过脚本白名单限制

admin 2021年7月25日06:01:30评论66 views字数 313阅读1分2秒阅读模式

没事儿看了一下subtee和enigma0x3今年在BSides Nashville 2017上的演讲,觉得这两个猥琐男简直不能再猥琐了 :-)其中有一个猥琐小技巧,又可以让我们好好hunting一番了。我这里先简单介绍一下吧:

在很多时候我们发现我们在目标机器环境里想要运行个js或者vbs脚本很困难,原因就是因为好多环境里使用了白名单限制机制只允许特定签名的脚本文件可以执行。在这样的环境里,我们应该怎么样去执行这些脚本呢?


点击 左下角“阅读原文” 输入阅读密码:4882 查看完整版!


更多精彩内容,敬请加入DMZLab交流圈!

利用script和scriptlet moniker绕过脚本白名单限制


本文始发于微信公众号(DMZLab):利用script和scriptlet moniker绕过脚本白名单限制

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年7月25日06:01:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   利用script和scriptlet moniker绕过脚本白名单限制https://cn-sec.com/archives/343432.html

发表评论

匿名网友 填写信息