• XSS.stack #1 – первый литературный журнал от юзеров форума

/del

grozdniyandy

White-Hat
Premium
Регистрация
11.08.2023
Сообщения
522
Реакции
677
Гарант сделки
2
/del
 
Последнее редактирование:
Атака на браузеры в общем и целом - тема мертвая. Современные браузеры - это песочницы с высоким уровнем безопасности и отсутствием критических уязвимостей, которые не позволяют тебе что-либо запустить на таргете. Потому, если ты начитался статей начала нулевых про связки сплоитов, забудь про это.

При большом желании, можешь покрутить https://beefproject.com/ но это больше баловство.

В остальном же "атаки на браузеры" в современных условиях это скорей про СИ, если ты можешь заставить пользователя установить уязвимый плагин к его Хрому или Мозилле. Но так же ты можешь заставить его и просто лоадер на ПК установить, что будет заметно профитней.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Атака на браузеры в общем и целом - тема мертвая. Современные браузеры - это песочницы с высоким уровнем безопасности и отсутствием критических уязвимостей, которые не позволяют тебе что-либо запустить на таргете. Потому, если ты начитался статей начала нулевых про связки сплоитов, забудь про это.

При большом желании, можешь покрутить https://beefproject.com/ но это больше баловство.

В остальном же "атаки на браузеры" в современных условиях это скорей про СИ, если ты можешь заставить пользователя установить уязвимый плагин к его Хрому или Мозилле. Но так же ты можешь заставить его и просто лоадер на ПК установить, что будет заметно профитней.
Через установленный плагин можно запустить cmd или payload?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх