社会工程:把payload改造为ppt文档病毒

简介: 版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396549 ...
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396549

参考原文:https://www.linkedin.com/pulse/social-engineering-simple-way-make-fake-file-backdoor-mohammadbagher?trk=v-feed&lipi=urn%3Ali%3Apage%3Ad_flagship3_feed%3BhvBApVbfaMCH9kNxX2OEFg%3D%3D

引用资源:https://github.com/r00t-3xp10it/backdoorppt
https://github.com/DamonMohammadbagher/FakeFileMaker

大概内容为,创建一个payload。exe后缀的文件。将图标修改为ppt的图标。修改后缀为 ppt.exe


然后这样

效果是这样

注:确实给力,配合免杀,整合一用,确实很给力。不同于以往的单纯改后缀,这次是真的防不胜防,看来以后要多看一眼后缀格式再点开了。

相关文章
|
缓存 运维 负载均衡
华为大佬秘密撰写的Nginx运维笔记遭人恶意开源,整整638页全泄露
众所周知,Nginx是当下最流行的Web服务器,它具有很强的负载均衡,反向代理,邮件代理以及静态缓存的功能。在提供这些功能的同时,Nginx的性能也极其优秀,可以轻松支持百万、千万级的并发连接,能够为Tomcat、Django等性能不佳的Web应用抗住绝大部分外部流量。那么,Nginx是如何实现高速并发处理呢? 今天小轩就在这里给大家介绍一份“Nginx”的实战笔记,整整638页。话不多说,直击主题。让我们一起来看看这份有着“百万点击播放量”的Nginx笔记吧。 由于篇幅受限,部分内容只能以截图的方式展示出来。需要完整版点击此处获取。 Nginx应用与运维实战 目录
|
5天前
|
安全 数据挖掘 BI
|
6月前
|
安全 测试技术 数据库
RC 漏洞挖掘:开发厂商.(批量通杀)(教育漏洞报告平台)
RC 漏洞挖掘:开发厂商.(批量通杀)(教育漏洞报告平台)
129 2
|
9月前
|
JavaScript Java 测试技术
基于springboot+vue.js的新型冠状病毒肺炎疫情防控专题网站附带文章和源代码设计说明文档ppt
基于springboot+vue.js的新型冠状病毒肺炎疫情防控专题网站附带文章和源代码设计说明文档ppt
64 0
|
9月前
|
JavaScript Java 测试技术
基于Java的贫困认定管理平台的设计与实现(源码+lw+部署文档+讲解等)
基于Java的贫困认定管理平台的设计与实现(源码+lw+部署文档+讲解等)
65 1
|
设计模式 开发工具 git
编码加强:整理出版的书籍代码、持续研发软件(提升编码能力、打造独立平台)
编码加强:整理出版的书籍代码、持续研发软件(提升编码能力、打造独立平台)
|
人工智能 JavaScript 前端开发
【网络安全篇】JavaSript基础内容大全
🏆今日学习目标: 🍀学习JavaSript基础 ✅创作者:贤鱼
152 0
|
开发者
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
153 0
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
|
Web App开发 移动开发 小程序
关于羊了个羊程序代码小程序H5源码部署讲解方案
关于羊了个羊程序代码小程序H5源码部署讲解方案
|
JavaScript 安全 网络安全
PDF文件和Word文档面临更多网络安全威胁
安全厂商攻击研究报告显示,借助PDF文件进行入侵渗透的行为最为最常见。 截至2009年4月底,在全球共发现663起具有典型攻击目的的入侵行为,其中最常见是借助PDF文件进行入侵,占总攻击事件的48.87% 。
823 0