海莲花安排所运用的钓饵类型很多,能想到的钓饵类型海莲花简直都用过。
除了咱们在之一季度陈述里说到的白加黑、lnk、doc文档、WinRAR ACE缝隙(CVE-2019-20250)的压缩包等类型外,之后的进犯中还新增了伪装为word图标的可履行文件、chm文件等。
1 第二句告知Apache将xx后缀名的文件,作为CGI程序进行解析。
[+] C:windowssystem32dbghelp.dll-->MiniDumpReadDumpStream假如SafeDllSearchMode敞开,程序会顺次从以下方位查找DLL文件:03bb75f8 09 c0 00 00 00 00 00 00-00 00 00 00 00 00 00 00 ................
Invoke-Obfuscation1、 供给了容器环境运转和存储的选项,可在退出脚本后坚持容器的运转状况。