• XSS.stack #1 – первый литературный журнал от юзеров форума

Методы доставки вредоносного ПО через СПАМ в 2025 году

Сочетание Win+R (в американском варианте Start+R) вызывает команду Выполнить (Run). Суть в том, чтобы убедить юзера вставить в это окошко powershell-скрипт и запустить его нажатием Enter.
Чтобы пользователю не пришлось вбивать команду вручную, обычно реализуется скрытая вставка в буфер обмена - например, при нажатии на фейковую капчу, которая стала одним из самых распространенных видов атаки.

Товарищи, где можно побольше узнать про Win + R метод?
 
Сочетание Win+R (в американском варианте Start+R) вызывает команду Выполнить (Run). Суть в том, чтобы убедить юзера вставить в это окошко powershell-скрипт и запустить его нажатием Enter.
Чтобы пользователю не пришлось вбивать команду вручную, обычно реализуется скрытая вставка в буфер обмена - например, при нажатии на фейковую капчу, которая стала одним из самых распространенных видов атаки.

/threads/68057/post-953766
спасибо парни!
лайки у меня к сожалению кончились))
 
Еще раз повторяю!!! Склейка больше не работает, она умерла. Максимум что ты можешь сделать с пдф это лоадер/дроппер замутить. А с определенным адобом - это сплоит. И уж явно под спам не пойдет, только для точечной работы, а мы говорим в контексте этого топика
Есть инфа, как сделать такой сплойт для точечной работы?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть инфа, как сделать такой сплойт для точечной работы?
В смысли "есть инфа"? Если кратко, то ищешь дыры, а на их основании пишешь сплоит, чтобы их же эксплуатировать.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх