攻防角度理解模板注入攻击2——OLE对象注入
2023-12-7 07:8:5 Author: 安全狗的自我修养(查看原文) 阅读量:2 收藏

目录导航

构造文档

插入ole对象

编写c2 python脚本

wireshark抓包分析

解析与分析ole对象

二进制缩减加排除法定位shellcode

确认与逆向分析shellcode

相关视频教程

有问题或者了解更多视频教程联系作者

建议你关注下,毕竟全网技术栈最全公众号,总有涉及到你的领域。 

构造文档,并向文档中插入OLE对象。可以创建一个空文档

 点击插入->对象

 我们可以选择很多的OLE对象类型,这些类型用于在WORD中嵌入其他Office文件格式的数据,比如在WORD嵌入EXCEL、视频等等。

当然也可以选择由文件创建,将想要嵌入WORD的文件转换成OLE对象嵌入

 也可以点击链接到此文件,可以向WORD嵌入一段URL。通过解析这段URL从远程获取对象文件解析嵌入

我们可以将其设置为上一篇模板注入攻击中用到的域名地址


文章来源: http://mp.weixin.qq.com/s?__biz=MzkwOTE5MDY5NA==&mid=2247490441&idx=1&sn=c1ce8c26c24aabf8172e42258d745ee3&chksm=c13f28c0f648a1d62832c4e4ba4f4c65a23823767a2e83600b968b8316a8e9ffd01c58a80034&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh