利用Office模版共享进行内网渗透攻击

       通过对Office可以引用局域网中的某台机器上的共享模版这一功能进行测试分析发现,如果把模版文件替换成一个恶意的文档,比如带有宏病毒或者带有漏洞的文档,那么,在局域网中的其他机器上打开引用了模版文件的正常文档的话,里面的漏洞可以触发执行,捆绑的恶意代码也会跟着执行。因此,可以利用这种方法来对内网进行渗透攻击。

攻击者在拿下的WEB服务器上建立共享目录,在共享目录下放置带有漏洞的文档作为后续需要使用的模版文件
伪造邮件,在邮件附件中带上正常的但是引用了WEB服务器上的模版文件,然后把邮件发出去
邮件中的附件在内网中的机器上被打开浏览
附件引用了带有漏洞的模版,恶意代码得以执行,最后电脑可以被攻击者控制,可能导致敏感信息泄漏

       综上,利用微软的Office模版可以共享来进行内网渗透这种方法最主要的优点就是隐蔽性强,由于恶意的文件跟实际收到的文件处于两个不一样的空间纬度,这只有在打开浏览文档后才会把两个文件联系起来形成组合式的攻击,这样的话,杀毒软件通过静态扫描附件的话是不容易发现的,因为收到的文件本身是正常的,这样的文件也会更加被我们所信任。

       当然,上面的思路是在理想的情况下进行的,实际应用中还需按需调整。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 讨厌丁玲!从自己看到关于她与胡也频和冯雪峰三人之间的感情纠纷时,就给这个“女人”贴上了“贪心与花心”的标签。 “于...
    小Smile杜阅读 741评论 0 0
  • 高山向绕云示意 你氤氲了我伟岸的身体 缠绵而湿润的你 令我展现勃勃生机 纤竹向高山示意 你臂托了我俏丽的蛮腰 巍峨...
    老Wu波阅读 367评论 5 10
  • 姓名:黄礼龙 公司:余姚大发化纤有限公司 2017.6.16-18上海盛和塾264期 《六项精进》学员 组号:乐观...
    黄礼龙阅读 179评论 0 0
  • 人生很不容易,有时候很潇洒,也有点凄凉。凄凉也有凄凉没,请你多加珍惜。 分手总在离别季,最终我也没有能够逃离。20...
    明轩在雨中阅读 232评论 2 0
  • 生活处处有惊喜!考试我不怕你!!!
    蕾姆Ykk阅读 185评论 0 0