01. apostrophemask.py 用UTF-8全角字符替换单引号字符
02. apostrophenullencode.py 用非法双字节unicode字符替换单引号字符
03. appendnullbyte.py 在payload末尾添加空字符编码
04. base64encode[……]
linux虚拟机网络配置
service network restart
弹出界面eth0:错误:没有找到合适的设备:没有找到可用于连接’System eth0′ 的设备
ifconfig 发现eth0网卡不存在
可能原因:
复制或者克隆虚拟机时未修改mac地址
修改方法:
1、vi /e[......]
CVE-2017-8759 offcie代码执行漏洞复现
攻击机:192.168.0.109,kali 靶机:192.168.0.120 ,win7,office 2010 exp: CVE-2017-8759-masterPython version 2.7.13
一、生成恶意rtf或者ppsx文件
python cve-2017-8759_t[......]
CVE-2017-8464快捷方式代码执行复现
给你一个快捷方式,你双击了,你就被可黑了。
关于漏洞的复现,github有py脚本:(本次实验不需要)
https://github.com/nixawk/labs/tree/master/CVE-2017-8464
攻击机:kali 192.168.0.111

