原文:Office的VBA宏攻擊(還有遠程模板注入)

原理就是利用VBA宏代碼創建進程 申請虛擬內存 拷貝內存將shellcode加載進內存來獲取權限,VBA原本是微軟為了office使用者們能根據自身的情況來編寫代碼省去不必要的麻煩,攻擊者卻可以拿來進行攻擊. 其實ppt word的手法都大同小異,會一種其他的就差不多了 環境相關 win word 啟用宏 cobalt strike的宏代碼 環境搭建 選項 gt 信任中心 gt 信任中心設置 g ...

2020-01-19 20:03 1 1414 推薦指數:

查看詳情

Office RTF遠程模板注入

遠程模板插入   ProofPoin最近寫了一篇文章,報告中提到近年來RTF模板注入進行office釣魚攻擊的數量增加。之前還沒怎么了解過RTF模板注入的,現在和小編一起去看看吧(笑hhh)。   相對DOC模板注入的創建而言比較簡單,創建一個rtf文檔,使用office word進行編輯,隨便 ...

Wed Dec 08 07:26:00 CST 2021 0 120
Word模板注入攻擊

Word模板注入攻擊 0x00 工具准備 phishery:https://github.com/ryhanson/phishery/releases office版本:office 2010 0x01 什么是Word模板注入攻擊 Word模板注入攻擊就是利用Word文檔加載附加模板時 ...

Fri May 17 02:54:00 CST 2019 3 838
VBA

VBA ======   剛開始的內容聽起來很枯燥,請大家不要分心,耐着性子看下去,興趣總是慢慢積累的。 ------------------------------------------------------------------------------ 1、親自動手 ...

Mon Jul 27 21:55:00 CST 2015 0 5374
服務端模板注入攻擊(SSTI)

render是python中的一個渲染函數,渲染變量到模板中,即可以通過傳遞不同的參數形成不同的頁面。 ...

Tue Feb 11 19:12:00 CST 2020 0 655
FreeMarker模板注入實現遠程命令執行

一、什么是 FreeMarker? FreeMarker 是一款 模板引擎:即一種基於模板和要改變的數據, 並用來生成輸出文本(HTML網頁,電子郵件,配置文件,源代碼等)的通用工具。 它不是面向最終用戶的,而是一個Java類庫,是一款程序員可以嵌入他們所開發產品的組件。 模板編寫 ...

Wed Apr 22 05:18:00 CST 2020 2 2756
Office的基本利用

前言 Office,譯自英文單詞Macro。Office自帶的一種高級腳本特性,通過VBA代碼,可以在Office中去完成某項特定的任務,而不必再重復相同的動作,目的是讓用戶文檔中的一些任務自動化。而宏病毒是一種寄存在文檔或模板中的計算機病毒。一旦打開這樣的文檔,其中的就會 ...

Wed Dec 18 00:41:00 CST 2019 0 3278
VBA CommandBar 對象 (Office)

代表容器應用程序中的一個命令欄。 CommandBar 對象是 CommandBars 集合的一 個成員。 https://docs.microsoft.com/zh-cn/office/vba/api/office.commandbar 備注 ...

Sat Mar 12 18:34:00 CST 2022 0 887
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM