最新消息:欢迎大家关注安全工具箱微信公众号,域名信息查询,微信搜索安全工具箱添加关注即可,或访问在线安全工具箱

Pastejacking-粘贴劫持

WEB安全 range 6181浏览 0评论

通过Pastejacking和合适的社工手段,可以诱导目标做一些你希望他做的事。

github地址:https://github.com/dxa4481/Pastejacking
使用方法:
首先创建一个html,此处是ctrl+c后会复制下来的字符串,可以改成自己想要执行的命令:
先更改为calc.exe,chrom下复制后粘贴到cmd
firefox下复制后粘贴到cmd:
可见如果使用合适的手段,是能有一定的收获的。
来自为知笔记(Wiz)

转载请注明:安全工具箱 » Pastejacking-粘贴劫持

发表我的评论
取消评论
表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址