原文:Office的VBA宏攻击(还有远程模板注入)

原理就是利用VBA宏代码创建进程 申请虚拟内存 拷贝内存将shellcode加载进内存来获取权限,VBA原本是微软为了office使用者们能根据自身的情况来编写代码省去不必要的麻烦,攻击者却可以拿来进行攻击. 其实ppt word的手法都大同小异,会一种其他的就差不多了 环境相关 win word 启用宏 cobalt strike的宏代码 环境搭建 选项 gt 信任中心 gt 信任中心设置 g ...

2020-01-19 20:03 1 1414 推荐指数:

查看详情

Office RTF远程模板注入

远程模板插入   ProofPoin最近写了一篇文章,报告中提到近年来RTF模板注入进行office钓鱼攻击的数量增加。之前还没怎么了解过RTF模板注入的,现在和小编一起去看看吧(笑hhh)。   相对DOC模板注入的创建而言比较简单,创建一个rtf文档,使用office word进行编辑,随便 ...

Wed Dec 08 07:26:00 CST 2021 0 120
Word模板注入攻击

Word模板注入攻击 0x00 工具准备 phishery:https://github.com/ryhanson/phishery/releases office版本:office 2010 0x01 什么是Word模板注入攻击 Word模板注入攻击就是利用Word文档加载附加模板时 ...

Fri May 17 02:54:00 CST 2019 3 838
VBA

VBA ======   刚开始的内容听起来很枯燥,请大家不要分心,耐着性子看下去,兴趣总是慢慢积累的。 ------------------------------------------------------------------------------ 1、亲自动手 ...

Mon Jul 27 21:55:00 CST 2015 0 5374
服务端模板注入攻击(SSTI)

render是python中的一个渲染函数,渲染变量到模板中,即可以通过传递不同的参数形成不同的页面。 ...

Tue Feb 11 19:12:00 CST 2020 0 655
FreeMarker模板注入实现远程命令执行

一、什么是 FreeMarker? FreeMarker 是一款 模板引擎:即一种基于模板和要改变的数据, 并用来生成输出文本(HTML网页,电子邮件,配置文件,源代码等)的通用工具。 它不是面向最终用户的,而是一个Java类库,是一款程序员可以嵌入他们所开发产品的组件。 模板编写 ...

Wed Apr 22 05:18:00 CST 2020 2 2756
Office的基本利用

前言 Office,译自英文单词Macro。Office自带的一种高级脚本特性,通过VBA代码,可以在Office中去完成某项特定的任务,而不必再重复相同的动作,目的是让用户文档中的一些任务自动化。而宏病毒是一种寄存在文档或模板中的计算机病毒。一旦打开这样的文档,其中的就会 ...

Wed Dec 18 00:41:00 CST 2019 0 3278
VBA CommandBar 对象 (Office)

代表容器应用程序中的一个命令栏。 CommandBar 对象是 CommandBars 集合的一 个成员。 https://docs.microsoft.com/zh-cn/office/vba/api/office.commandbar 备注 ...

Sat Mar 12 18:34:00 CST 2022 0 887
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM