首页 > 其他分享 >安全见闻(

安全见闻(

时间:2024-10-19 14:17:29浏览次数:7  
标签:植入 脚本语言 微软 宏病毒 安全 了解 见闻 语言

在安全中脚本语言

在安全中脚本语言的编写是很重要的,比如在一句话木马中要了解语言如何编写 php,js之内,要去了解这些语言的原理构成,了解基础语法才能更好编写攻击脚本等。

比如:macro(宏病毒)
比如利用metasploit生成宏病壶,将宏病毒植入office文件中,很多公司都有office文件或者产品,常见的就是微软的word ppt 等这些产品是可以植入的 wps是不行的,一般这个工具植入的都是微软的产品,这个你们需要了解 你不能说我写个针对微软的脚本你要到wps里面执行,这是肯定执行不了的,想写宏病毒,
就必须要了解宏的代码构成(前面说了不论是任何软件,病毒都是代码构成的)

对于不同的软件需要去写不同的语言脚本去进行不同的攻击,所以在攻击之前要进行研究基础理论,比如在CAD中的脚本语言很小众,没有什么库包含了关于CAD的病毒,所以语言的学习是基础

课程来源安全见闻(3)_哔哩哔哩_bilibili

标签:植入,脚本语言,微软,宏病毒,安全,了解,见闻,语言
From: https://blog.csdn.net/2402_82644071/article/details/143077663

相关文章

  • 多种方式实现安全帽佩戴检测
    为什么要佩戴安全帽在探讨安全帽佩戴检测之前,我们先来了解下安全帽佩戴的必要性:保护头部免受外力伤害防止物体打击在建筑施工、矿山开采、工厂车间等场所,经常会有高空坠物的风险。例如在建筑工地上,可能会有工具、材料、零件等从高处掉落。即使是一个很小的物体,从高处落下时也会产生......
  • java_day18_多线程、线程安全问题、死锁、等待唤醒机制
    一、线程1、多线程进程:是系统进行资源分配和调用的独立单位,每一个进程都有它自己的内存空间和系统资源。举例:IDEA,阿里云盘,wegame,steam线程:是进程中的单个顺序控制流,是一条执行路径一个进程如果只有一条执行路径,则称为单线程程序。一个进程如果有多条执行......
  • 国家信息安全水平考试(NISP一级)最新题库-第十四章
    目录另外免费为大家准备了刷题小程序和docx文档,有需要的可以私信获取1容灾系统可用性与指标RPO、RTO的关系是()A.RPO和RTO越大,可用性越大;B.RPO和RTO越小,可用性越大;C.RPO越大,RTO越小,可用性越大;D.RPO越小,RTO越大,可用性越大正确答案:B2一个基于特征的入侵检测系统根据......
  • 线程安全案例
    多窗口售票使用实现Runnable接口的方式实现售票问题1:我们加入了循环和延迟模拟现实生活售票的场景后发现1.出现售卖重复的票号【计算机中cpu的计算是具备原子性的】2.出现非法的票号【随机性导致的,cpu小小的时间片,足以执行很多次】上述的......
  • 网络安全学习路线+自学笔记(超详细) 自学网络安全看这一篇就够了
    一、什么是网络安全网络安全是一种综合性的概念,涵盖了保护计算机系统、网络基础设施和数据免受未经授权的访问、攻击、损害或盗窃的一系列措施和技术。经常听到的“红队”、“渗透测试”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。作为一......
  • 最佳的10款App安全测试工具
    网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!移动互联网时代,我们的生活和工作深受App影响。伴随移动App的广泛应用,App安全日益重要。本文介绍了App开发可能用到的安全测试工具。当今,全球移动用户大约超过37亿。GooglePlay上大约有220万个App,苹果......
  • 如何安全运行别人上传的Python代码?
    写后端的同学,有时候需要在网站上实现一个功能,让用户上传或者编写自己的Python代码。后端再运行这些代码。涉及到用户自己上传代码,我们第一个想到的问题,就是如何避免用户编写危险命令。如果用户的代码里面涉及到下面两行,在不做任何安全过滤的情况下,就会导致服务器的Home文件夹......
  • 常见网络安全设备默认口令----适合网络安全小白
    很多时候有人会遇到攻防演练的时候碰到安全设备,但是不知道安全设备的弱口令来源网络,具体网址找不到了==,如果作者看到这篇博客的话可以联系我添加声明。看到一个可以查询默认口令的网站设备默认账号默认密码深信服产品sangforsangforsangfor@2018sangfor@2019......
  • 《安全边际》卡拉曼:市场波动对我们反而有利
    如果说起Baupost这家机构,或许你没有听过它的名字,但你一定知道《安全边际》这本书。这本书的作者塞斯·卡拉曼,正是Baupost的创始人。卡拉曼有着“波士顿先知”之称,他强调安全边际,被外界称为“半仓打天下”,同时偏好寻找受挫资产。1982年,25岁的卡拉曼联合创立波士顿对冲基金......
  • Sqlmap命令使用方法总结----适合网络安全小白
    在网上找了很多教程,都是零零散散的,找到了两位位前辈的博客,应该是翻译的官方文档,感谢前辈们做出的贡献.希望能够帮助刚学网络安全的小白们本文参考:漏洞人生和sqlmap用户手册中文版目录Sqlmap使用方法总结sqlmap简介常用语句sqlmap详细命令用法选项目标请求优化注入......