利用script和scriptlet moniker繞過腳本白名單限制

沒事兒看了一下subtee和enigma0x3今年在BSides Nashville 2017上的演講,以爲這兩個猥瑣男簡直不能再猥瑣了 :-)其中有一個猥瑣小技巧,又可讓咱們好好hunting一番了。我這裏先簡單介紹一下吧:javascript 在不少時候咱們發現咱們在目標機器環境裏想要運行個js或者vbs腳本很困難,緣由就是由於好多環境裏使用了白名單限制機制只容許特定簽名的腳本文件能夠執行。在
相關文章
相關標籤/搜索