Pastejacking-粘贴劫持

华盟原创文章投稿奖励计划

通过Pastejacking和合适的社工手段,可以诱导目标做一些你希望他做的事。


github地址:https://github.com/dxa4481/Pastejacking


使用方法:

首先创建一个html,此处是ctrl+c后会复制下来的字符串,可以改成自己想要执行的命令:

Pastejacking-粘贴劫持 黑客入侵 <span class='wp_keywordlink'><a href=黑客技术 渗透 -华盟网" title="Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -华盟网" />

先更改为calc.exe,chrom下复制后粘贴到cmd:

Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -<a href=华盟网" title="Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -华盟网" />

Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -<a href=华盟网" title="Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -华盟网" />

firefox下复制后粘贴到cmd:

Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -<a href=华盟网" title="Pastejacking-粘贴劫持 黑客入侵 黑客技术 渗透 -华盟网" />

可见如果使用合适的手段,是能有一定的收获的。

文章出处:黑客工具箱

本文原创,作者:congtou,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/220513.html

发表评论