前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透测试|一个具有永劫无间官方签名可执行任意文件的白进程

渗透测试|一个具有永劫无间官方签名可执行任意文件的白进程

作者头像
TRY博客-简单的网络技术
发布2022-09-08 11:31:35
2590
发布2022-09-08 11:31:35
举报
文章被收录于专栏:用户7692554的专栏

至少我们曾经在一起过。

来自:一言

var xhr = new XMLHttpRequest(); xhr.open('get', 'https://v1.hitokoto.cn/'); xhr.onreadystatechange = function () { if (xhr.readyState === 4) { var data = JSON.parse(xhr.responseText); var hitokoto = document.getElementById('hitokoto'); hitokoto.innerText = data.hitokoto; } } xhr.send();

前言

最近在玩永劫无间,闲得无聊就翻翻文件目录,然后翻到一个好东西[aru_3],如下图

一看还带有官方签名

利用

在命令行下运行,可获取该文件的使用帮助。[aru_14]

然后通过百度翻译,可以知道这是一个官方用来命令行执行进程的文件,并且会请求uac[aru_10],如下图

所以我们在利用的时候,得在uac权限下执行,看看还能不能发现别的玩法。

测试

弹出记事本

下载

提供原始文件下载,也可自行下载游戏去找文件。

点我下载

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-07-31,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 至少我们曾经在一起过。
    • 前言
      • 利用
        • 测试
          • 下载
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档