Giới thiệu công cụ Metasploit

Thảo luận trong 'Exploitation' bắt đầu bởi tmnt53, 10/03/17, 02:03 PM.

  1. hoangthai308

    hoangthai308 W-------

    Tham gia: 17/01/14, 10:01 PM
    Bài viết: 6
    Đã được thích: 3
    Điểm thành tích:
    3
    Lỗi CEV-2017-0199 mình đã test thực sự rất nguy hiểm, nhưng vẫn chưa hiểu bản chất của nó, có bác nào biết chỉ mình với, thanks all
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  2. tmnt53

    tmnt53 VIP Members

    Tham gia: 25/04/15, 09:04 AM
    Bài viết: 127
    Đã được thích: 98
    Điểm thành tích:
    28
    Mình chưa nghiên cứu sâu, nhưng mà đọc bài của Fireeye (https://www.fireeye.com/blog/threat-research/2017/04/cve-2017-0199-hta-handler.html) thấy họ bảo đây là Logic Bug:
    Winword.exe makes a request to the DCOMLaunch service, which in turn causes the svchost.exe process hosting DCOMLaunch to execute mshta.exe. Mshta.exe then executes the script embedded in the malicious HTA document
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  3. Vinamilk_HN

    Vinamilk_HN New Member

    Tham gia: 18/10/20, 10:10 PM
    Bài viết: 2
    Đã được thích: 0
    Điểm thành tích:
    1
    [​IMG]
    e làm đến bước này rồi thì làm sao để gửi file qua nạn nhận đc ạ?
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  4. DiepNV88

    DiepNV88 VIP Members

    Tham gia: 24/09/13, 03:09 AM
    Bài viết: 1,571
    Đã được thích: 367
    Điểm thành tích:
    83
    Lừa nạn nhân click vô link download file đó về mở ra như bảng lương chả hạn.
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  5. Vinamilk_HN

    Vinamilk_HN New Member

    Tham gia: 18/10/20, 10:10 PM
    Bài viết: 2
    Đã được thích: 0
    Điểm thành tích:
    1
    à nhỉ
    :))
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan