原文:Office宏的基本利用

前言 Office宏,译自英文单词Macro。宏是Office自带的一种高级脚本特性,通过VBA代码,可以在Office中去完成某项特定的任务,而不必再重复相同的动作,目的是让用户文档中的一些任务自动化。而宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。 Visual Basic for Ap ...

2019-12-17 16:41 0 3278 推荐指数:

查看详情

Cobalt-Strike Office利用与免杀

1.打开Cobalt-Strike生产Office宏病毒。 首先需要设置监听器、因为钓鱼的目标比较单纯,在这里就不采用域前置技术。 然后使用攻击模块,生产Office宏病毒。 设置好监听器。 生成宏病毒 2. ...

Thu Apr 29 03:30:00 CST 2021 0 429
php5.6及以上版本利用curl文件上传

PHP的cURL支持通过给CURL_POSTFIELDS传递关联数组(而不是字符串)来生成multipart/form-data的POST请求。 传统上,PHP的cURL支持通过在数组数据中,使用“ ...

Tue Jul 21 05:34:00 CST 2015 0 2556
Office2007启用

使用的Excel2007文档在保存的时候提示“无法在未启用的工作簿中保存以下功能:.VB项目,若要使保存的文件具有这些功能,请单击“否”,然后从“文件类型”列表中选择一个启用的文件类型。若要继续保存为未启用的工作簿,请单击“是”” 工具/原料 MSExcel2007 ...

Thu Oct 18 04:36:00 CST 2012 0 3429
写一个shell脚本利用wget抓取股票历史数据

  今天,大数据部老大交给我一项任务——抓取股票历史数据。于是乎,我自行在网上找了一下,发现wget真真是一个非常强大的linux下载工具。我已经被深深震撼到了。下面叙述今天的一些过程,还是比较坎坷的。   首先,我利用公司现在存在的股票数据,使用hive查询所有的股票代码并导入本地 ...

Tue Jul 14 01:03:00 CST 2015 0 5058
Python脚本利用adb进行手机控制的方法

一. adb 相关命令:   1. 关闭adb服务:adb kill-server   2. 启动adb服务 adb start-server   3. 查询当前运行的所有设备 adb dev ...

Wed Aug 28 00:22:00 CST 2019 0 2859
Office的VBA攻击(还有远程模板注入)

原理就是利用VBA宏代码创建进程、申请虚拟内存、拷贝内存将shellcode加载进内存来获取权限,VBA原本是微软为了office使用者们能根据自身的情况来编写代码省去不必要的麻烦,攻击者却可以拿来进行攻击. 其实ppt、word的手法都大同小异,会一种其他的就差不多了 环境 ...

Mon Jan 20 04:03:00 CST 2020 1 1414
office2016_Excel无法启用

背景内容: 用户自建的Excel添加的是可以使用的,但是邮件发给其他同事后,再下载下来,Excel里面的就被禁用了,而且提示管理员禁用了所有。 1.网上很多方法都是说在设置里面,将设置里面的启用所有勾选上,但是没生效,依旧是无法使用。 2.在受信任位置添加一个地址 ...

Wed Jul 28 18:16:00 CST 2021 0 292
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM