当前位置: 首页 > news >正文

剪贴板劫持--PasteJacker的使用

 启动

PasteJacker

[1] Windows
[2] Linux
[3] Exit

第一次是让我们选择要攻击针对的目标系统,这里以Windows系统为例,即我自己的物理机

因此键入 1 ,回车

[1] Download and execute a msfvenom backdoor using certutil (Web delivery + PasteJacking)                                                                                              
[2] Only serve my custom one-liner and do your PasteJacking thing! (PasteJacking only!)
[3] Back

第一个选项将创建一个隐藏的 bash 命令,在受害者系统中执行我们的 msfvenom 有效负载

第二个选项则是创建自己希望执行的命令(实际内容)

这里键入2进行演示

[Enter your one-liner]

 输入具体命令或者内容,比如我们键入test

[1] Using span style attribute to hide our lines.                                                                                                                              
[2] Using javascript to hook the copy event and replace copied data.
[3] Using span style again but this time to make our text transparent and non-markable
[4] Back

 接下来我们需要选择一个用于剪贴板劫持的模板,有3种类型,我们先选择2即javascript进行测试

[Port to serve on (80)]

 默认这个服务会放在80端口,直接回车即可,如果希望设置在其他端口也可以输入进行修改

(Press enter twice to finish...)

提示需要确认两次

我们先输入网页显示的内容 ,比如:copy me! 

注意这里需要回车两次 

使用Windows靶机进行访问和查看

网页显示内容为:copy me! 

但是我们将它复制下来,粘贴到一个地方看看

这个才是实际的内容,这里只是以test为例演示,实际攻击中一般是一些恶意代码或者命令

当然其实我们也可以通过查看它的源代码发现问题:

注意到一个细节:

它这里还存在一个换行符也就是回车,也就是说你将这个命令复制进终端,只要粘贴上去它就会自动执行,不需要你手动敲回车。

下面是我使用另外两种类型劫持模板的结果

Using span style attribute to hide our lines.

Using span style again but this time to make our text transparent and non-markable

 

http://www.lryc.cn/news/225368.html

相关文章:

  • 说一下vue2的响应式原理?
  • 如何使用CORS和CSP保护前端应用程序安全
  • C/C++输出硬币翻转 2021年6月电子学会青少年软件编程(C/C++)等级考试一级真题答案解析
  • ipad可能会在iOS 16中失去智能家居中心功能
  • maven打包可运行jar
  • Arcgis连接Postgis数据库(Postgre入门十)
  • 【蓝桥杯选拔赛真题17】C++时间换算 第十二届蓝桥杯青少年创意编程大赛C++编程选拔赛真题解析
  • 【腾讯云 HAI域探秘】探索AI绘画之路:利用腾讯云HAI服务打造智能画家
  • 安卓常见设计模式10------责任链模式(Kotlin版)
  • 利用 Google Artifact Repository 构建maven jar 存储仓库
  • Facebook广告被暂停是什么原因?Facebook广告账号被封怎么办?
  • Javaweb之javascript的BOM对象的详细解析
  • 使用Nginx和Spring Gateway为SkyWalking的增加登录认证功能
  • Android 12.0 增加多张图片作为系统静态壁纸的功能实现
  • 无线优化之RRM模板
  • BI 数据可视化平台建设(1)—交叉表组件演变实战
  • Python---练习:求幸运数字6
  • 【云栖2023】王峰:开源大数据平台3.0技术解读
  • 如何改变Wi-Fi的IP地址,提高网络连接稳定性和速度
  • APP 备案公钥、签名 MD5、SHA-1、SHA-256获取方法。
  • 屏幕提词软件Presentation Prompter mac中文版使用方法
  • Rc与Arc实现1vN所有权机制
  • 建造者模式 rust和java的实现
  • 书写Prompt的经验总结
  • WebSocket实时应用
  • 从零开始搭建React+TypeScript+webpack开发环境-基于lerna的webpack项目工程化改造
  • 网络监控系统和防火墙的区别有哪些?
  • 刷题学习记录BUUCTF
  • Linux imu6ull驱动- led
  • 【 云原生 | K8S 】Kubernetes 概述