学到了一个新的技巧。
和lpk.dll类似,有些文件会自动加载目录下面的dll。
并且这些文件是经过授权且加入白名单的程序。
例如WINWORD.exe。
其他的待收集,只是记录一下
DLL劫持的白利用加载
2019-12-30 @ 00:12 | 随便写的什么奇怪的东西,技术文章 |
Tags: 渗透
2019-12-30 @ 00:12 | 随便写的什么奇怪的东西,技术文章 |
学到了一个新的技巧。
和lpk.dll类似,有些文件会自动加载目录下面的dll。
并且这些文件是经过授权且加入白名单的程序。
例如WINWORD.exe。
其他的待收集,只是记录一下