基于白名单 Mshta.exe 执行 Payload 第五季_集群智慧网络安全云
全国客户服务热线:4006-054-001 疑难解答:159-9855-7370(7X24受理投诉、建议、合作、售前咨询),173-0411-9111(售前),155-4267-2990(售前),座机/传真:0411-83767788(售后),微信咨询:543646
企业服务导航

基于白名单 Mshta.exe 执行 Payload 第五季

发布日期:2024-05-19 浏览次数: 专利申请、商标注册、软件著作权、资质办理快速响应热线:4006-054-001 微信:15998557370


基于白名单 Mshta.exe 执行 Payload 第五季

文章来源:Micropoor 原文链接:https://micropoor.blogspot.com Mshta简介: Mshta.exe是微软Windows操作系统相关程序,英文全称Microsoft HTML Application,可翻译为微软超文本标记语言应用,用于执行.HTA文件。 说明:Mshta所在路径已被系统添加PATH环境变量中,因此,可直接执行Mshta.exe命令。 基于白名单Mshta.exe配置payload: Windows 7 默认位置: C:WindowsSystem32mshta.exeC:WindowsSysWOW64mshta.exe 攻击机:192.168.1.4   Debian 靶机:    192.168.1.3   Windows 7配置攻击机msf: 附录:Micropoor.hta 注:x86 payload

基于白名单 Mshta.exe 执行 Payload 第五季