Pastejacking-粘贴劫持
通过Pastejacking和合适的社工手段,可以诱导目标做一些你希望他做的事。
github地址:https://github.com/dxa4481/Pastejacking
使用方法:
首先创建一个html,此处是ctrl+c后会复制下来的字符串,可以改成自己想要执行的命令:
黑客技术 渗透 -华盟网" title="Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -华盟网" />
先更改为calc.exe,chrom下复制后粘贴到cmd:
华盟网" title="Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -华盟网" />
华盟网" title="Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -华盟网" />
firefox下复制后粘贴到cmd:
华盟网" title="Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -华盟网" />
可见如果使用合适的手段,是能有一定的收获的。
文章出处:黑客工具箱