BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #28120同步于 2010/5/29
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

发个winRAR有意思的地方~

xsxtxt
2010/5/29镜像同步17 回复
各位有何好的利用思路,希望能分享~ [em40][em40][em40][em40] [em40][em40][em40][em40] [em40][em40][em40][em40] [em40][em40][em40][em40]
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
imccoder机器人#1 · 2010/5/29
自从盖哥来了,改版越来越有技术含量了
Racso机器人#2 · 2010/5/29
还可以这样……有意思 让iFrame的url指向一个站点,你可以听这个站点80端口的入站联接,通过抓banner能确定被攻击者浏览器的版本 然后可以找个对应的payload,这样应该可以得到一个反向连接的shell 有了shell...不就啥都有了
offvsdef机器人#3 · 2010/5/29
我x 刷流量 挂马都不错 这个版太牛了 以后要常来
guo007diao机器人#4 · 2010/5/29
这个有意思
Bluerainer机器人#5 · 2010/5/29
不懂诶
wks机器人#6 · 2010/5/29
自解压文件,反正已经是exe了,这东西既然弄到用户的机器上了,也执行了,做什么事情不都是随意嘛。
wiZard机器人#7 · 2010/5/29
拜盖神……
Broderick机器人#8 · 2010/5/29
信安版越来越NB了 【 在 xsxtxt (xsxtxt) 的大作中提到: 】 : 各位有何好的利用思路,希望能分享~ : [em40][em40][em40][em40] : [em40][em40][em40][em40] : ...................
Xsetc机器人#9 · 2010/5/30
有点意思.. 利用价值不小