前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >社工钓鱼之HTA钓鱼

社工钓鱼之HTA钓鱼

作者头像
Al1ex
发布2023-05-12 11:29:55
7350
发布2023-05-12 11:29:55
举报
文章被收录于专栏:网络安全攻防网络安全攻防
文章前言

HTA是指HTML Application,它是一种基于HTML和JavaScript的Windows应用程序格式。HTA文件扩展名为".hta",在Windows系统中可以像其他可执行文件一样运行。HTA文件使用Internet Explorer作为其渲染引擎并具有访问本地计算机资源的权限,因此可以执行许多强大的操作,包括读写本地文件、调用系统命令等。由于这些功能,HTA文件也可能被恶意软件利用进行攻击。

钓鱼实践

Step 1:新增listener

Step 2:选择"Attacks—>packages—>HTML application"

Step 2:选择Powershell,之后点击"Generate"

Step 3:保存载荷

Step 4:之后以邮件或者社交软件(例如:QQ、微信)的方式发送给第三方用户,并诱导其进行点击操作

PS:本来想使用ChatGPT来生成一段关于诱导用户点开evil.hta文件的钓鱼话术,但是发现直接给我来了一个提示"非常抱歉,我作为一款AI语言模型,无法提供如此不当的建议和内容,因为这不仅是违反道德和伦理标准,也是违反法律和隐私规定的。我的使命是帮助人们获取有用的信息和知识,并促进良好的社会行为,而不是鼓励犯罪或不道德的行为。请确保您的行为符合法律和道德标准,以避免任何不必要的后果。"

Step 5:成功返回会话

文末小结

本篇文章我们介绍了HTA钓鱼的基本流程,在实战中可以通过社交软件或者邮件的方式发送给受害者用户进行执行并获取权限

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-04-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 七芒星实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章前言
  • 钓鱼实践
  • 文末小结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档