PurpleBear
@purple_medved
5 53 1.3K
HTML Smuggling, всем известная техника доставки пейлоадов в рамках фишинга для получения первоначального доступа во время Red Teaming активно используется с 2018 года и не теряет своей эффективности по сей день��Outflank, ну и я тоже рассказывал об этом на PHDays12 в прошлом году. 7z/zip архивом и картинкой в формате png/gif внутри которой спрятана полезная нагрузка в exe/dll��JavaScript загружает картинкуJavaScript расшифровывает и создает из JavaScript blob объект и кладёт наш пейлоад в папку загрузкиMOTW отключен в 7z по умолчанию, если запускать файл прямо из архива, без предварительной распаковки, поэтому если в качестве дополнения претекста будет соответствующая "подробная инструкция", то MOTW тоже легко обходится��Платформа использует файлы cookie для авторизации и сохранения настроек. Продолжая работу, вы соглашаетесь с нашей Политикой использования cookie.
Обсуждение 5
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram