构建伪Update服务器工具isr-evilgrade

摘要:
用于构建伪更新服务器的工具isr evilvgrade现在在大多数软件中提供了更新功能。软件运行后,将自动检查相应的更新服务器。如果找到新版本,将提示用户下载并安装。如果不严格制定更新策略,就会出现严重的漏洞。该工具提供DNS和Web服务模块,以及数十个伪更新服务模块。DNS欺骗之后,要更新的软件将访问渗透测试人员的计算机,下载准备好的攻击负载作为更新包,并运行它。安全人员还可以使用自己的模板来编写特定的伪更新模块。
构建伪Update服务器工具isr-evilgrade
 
现在大部分软件都提供更新功能。软件一旦运行,就自动检查对应的Update服务器。如果发现新版本,就会提示用户,并进行下载和安装。而用户往往相信任提示,会选择进行升级。如果更新策略制定不严密,就存在严重漏洞。
 
基于这个社工思路,渗透测试人员可以轻松控制目标主机。Kali Linux提供了一款工具isr-evilgrade利用这个功能。该工具提供DNS和Web服务模块,并提供几十种伪更新服务模块。当实施DNS欺骗后,需要更新的软件就会访问渗透测试人员的电脑,下载预先准备好的攻击载荷作为更新包,并进行运行。从而,渗透测试人员就可以控制目标主机。安全人员还可以使用自带的模版,编写特定的伪更新模块。

免责声明:文章转载自《构建伪Update服务器工具isr-evilgrade》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇openstack cpu pinningjava关于传值与传引用下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

教你在Android手机上使用全局代理

前言:在Android上使用系统自带的代理,限制灰常大,仅支持系统自带的浏览器。这样像QQ、飞信、微博等这些单独的App都不能使用系统的代理。如何让所有软件都能正常代理呢?ProxyDroid这个软件能帮你解决!使用方法及步骤如下: 一、推荐从Google Play下载ProxyDroid,目前最新版本是v2.6.6。 二、对ProxyDroid进行配置(...

adb 安装与使用(一)

一、ADB简介 1. 什么是adb?   adb(Android Debug Bridage)是Android sdk的一个工具;   adb 是用来连接安卓手机和PC端的桥梁,要有adb作为二者之间的维系,才能让用户在电脑上对手机进行全面的操作。   Android 的初衷是用adb这样的一个工具来协助开发人员在开发和拷贝Android 应用的过程中更好...

微服务架构介绍

作者:老刘链接:https://www.zhihu.com/question/55511712/answer/860169294来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 一、微服务架构介绍 微服务架构(Microservice Architecture)是一种架构概念,旨在通过将功能分解到各个离散的服务中以实现对解决方...

WINRAR广告和注册弹窗的解决办法

我的软件是直接在软件管理里面下载的,没有去官网下(因为官网我打不开),之后我发现每次解压缩的时候,都会跳出来一个广告,和一个注册界面(我是分两次解决他们的),我上百度找解决的办法,写过文本,删过编译代码,发现没用,还是有广告跳出来(可能是版本的不一样),之后我试着找不一样的方法,真给我找着了(这边再次感谢百度的强大)。 我解决注册弹窗的方法只通过这个网址(...

Appcan、apicloud、HBuilder 不同之处解析

来源:http://www.mamicode.com/info-detail-1129829.html 现在Hybrid app是一中非常火热的开发模式,在国内对应的开发工具也乱象丛生,有WeX5、crossApp、ExMobi、Appcan、apicloud、HBuilder等。   其中WeX5只是在PhoneGap外面套了一层壳子,内部的UI都是通过...

NetCore项目发布对前端项目进行打包合并发布

在某个小项目中, api使用asp.net core 3.x 编写, UI页面则使用Vuejs. 正常情况下, 项目右键的发布只会发布api项目,而不会管Vuejs的项目. 所以通过简单的改造,在发布该项目时不光发布api本身, 同时也编译和发布Vuejs写的页面. 这样子就可以2个项目一起部署了. 当然我们也可以通过CI/CD来解决问题. 项目结构: *...