初入渗透:CVE-2017-0199漏洞复现

1:在 web根目录下/www : 建立一个1.rtf文件:附上代码 web ;上是在kali中的服务;apache 在windows上创空的office;并在里面建立对象 ,windows 这时候会生成一个有test789文字内嵌对象的文档,这是双击该对象只能以rtf文件方式打开对象,并不能执行hta脚本。由于生成对象的时候选中“连接到文件”,因此当打开对象的时候会去服务器上请求http://1
相关文章
相关标签/搜索