TAILIEUCHUNG - gray hat hacking the ethical hackers handbook phần 8

Nó là an toàn để giả định rằng các chương trình C liên kết tĩnh là liên kết chống lại các thư viện C tĩnh. để Đầu tiên, những kẻ tấn công sao chép DLL tấn công của họ vào thư mục mà công cụ này sẽ được chạy. Hãy nhớ rằng những kẻ tấn công đã được cấpđược mã hoá để làm | Chapter 15 Client-Side Browser Exploits 375 the object from a script. This control s ProgID is . The .1 at the end is a kind of version number that can be omitted if there is only one registered on the system. TIP ActiveX controls are sometimes implemented with DLLs as you see here. However more often the file extension of the object code is .ocx. An OCX can be treated just like a DLL for our purposes. There s one last trick you need to know before attempting to instantiate this control to see if we can RebootMachine or RunCmd . If you create HTML and run it locally it will load in the Local Machine zone. Remember from earlier that the rules governing the Local Machine zone are different from the rules in the Internet zone where attackers live. We could build this ActiveX control test in the LMZ but if we were to find the control to be vulnerable and report that vulnerability to the vendor they would want to know whether it can be reproduced in the more restrictive Internet zone. So we have two options. First we could do all our testing on a web server that is in the Internet zone. Or second we can just tell IE to load this page in the Internet zone even though it really lives on the local machine. The trick to push a page load into a more restrictive zone is called Mark of the Web MOTW . It only goes one direction. You can t place the Mark of the Web on a page in the Internet zone telling IE to load it in the Local Machine zone but you can go the other way You can read more about the Mark of the Web by following the link in the Reference section later. For now just type exactly what I have in the first line of the following HTML anytime you want to force a page to load in the Internet zone PART IV -- saved from url 0014 about internet -- html body object id a classid clsid 01010200-5e80-11d8-9e86-0007e96c65ae object script function testing var b alert b script input type button onClick testing value Test SupportSoft body .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.