客戶端攻擊(Client-Side Attack)
客戶端攻擊(Client-Side Attack) 查看檔案 metadata 訊息,第一步透過 curl 下載檔案 curl -o [local file name] [File URL],範例 : └─$ curl -o oldd.pdf http://192.168.187.197/old.pdf 讀檔案 metadata 用指令 exiftool,範例 : └─$ exiftool -a -u oldd.pdf -a (-duplicates) Allow duplicate tags to be extracted -u (-unknown) Extract unknown tags 使用 gobuster 查找某網站是否有 PDF 檔案,指令如下 └─$ gobuster -w directory-list-2.3-medium.txt dir -u http://192.168.187.197/ -t 100 -x php 下載 info.pdf,└─$ curl -o info.pdf http://192.168.187.197/info.pdf 一樣 exiftool 看一下 metadata,└─$ exiftool -a -u info.pdf Linux 上透過 RDP 連線到 Windows 使用之指令 xfreerdp 範例 : └─$ xfreerdp -v:192.168.187.196 -u:offsec -p:lab -size:80% -v : 遠端主機 -u : 遠端登入帳號 -p : 遠端登入密碼 -size : 遠端桌面視窗比例 -drive:davidou,/home/kali_r #掛載遠端硬碟到對方去(davidou 表示網路磁碟機分享名稱),掛載如下圖 -tls-seclevel:0 : 當遇到 win7 或是更早以前的系統時,因為只...