加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 业界 > 正文

DDE混淆的3种新方法

发布时间:2018-10-08 21:31:08 所属栏目:业界 来源:興趣使然的小胃
导读:【新品产上线啦】51CTO播客,随时随地,碎片化学习 一、前言 最近一段时间,微软的Office产品已经成为滋养新型攻击方法的沃土,从相对比较简单的数据注入方法(如DDE注入以及CSV注入)到更加复杂的基于嵌入公式对象的攻击技术,不一而足。反病毒行业很快吸收

在本文中,我们介绍了混淆DDE载荷的3种新技术:前缀、中缀以及后缀混淆技术。由于Office产品在过去27年中一直在不断完善,丰富的功能同样给正常用户和恶意用户带来广阔的表演舞台。在接下来的几年时间内,可以预见的是新的攻击方法及混淆技术将不断演化,我们也希望能看到推陈出新的技术用来投递攻击载荷。

【编辑推荐】

  1. 新的 CSS 攻击会导致 iOS 系统重启或 Mac 冻结
  2. 大多数数据泄露事故的罪魁祸首是人为失误,而不是黑客攻击
  3. 梭子鱼调查显示:恶意攻击是云安全目前面临的最大挑战
  4. DDOS攻击:物联网的警钟
  5. Facebook遭黑客攻击,5千万用户数据面临风险
【责任编辑:赵宁宁 TEL:(010)68476606】
点赞 0

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读