当前位置:主页>资 讯>安全动态>

高级浏览器漏洞攻击包:BrowserExploit


 

  BrowserExploit是一种先进的浏览器漏洞攻击包(通常指利用浏览器的漏洞来渗透目标),常见的比如IE的漏洞都可能导致目标设备在访问恶意页面后直接被GETSHELL,另外其他的比如Flash漏洞也都是可以通过浏览器来触发的,因此也可纳于Browser Exploit范畴。Browser Exploit适用于内部和外部渗透测试,以帮助相关人员获取访问内部计算机的权限。

  Browser Exploit使用了大量的技术来绕过杀毒软件,其特色主要包括:

  JavaScript混淆技术(逻辑异或,JS iFrame框架头,Cookie加密,分块加密iFrame,Base64 随机空间);

  先进的开发技术;

  基于流量学习的人工智能;

  多用户就绪平台(ready platform);

  过滤杀毒软件连接;

  逃避网站域名过滤器;

  反蜜罐功能欺骗非法用户和安全用户;

  绕过Windows DEP / ASLR / UAC;

  先进的多态shellcoding;(shellcoding字面意思是编写可以返回远程shell的代码,现在指一切可以被插入到漏洞利用(Exploit)中执行特定功能的字节码)

  它对于非技术人员的意义是什么呢?如果你在自己的浏览器上上网冲浪,一旦你访问了被browser exploit攻击包感染的网页,那么你就很有可能在没得到任何提醒的情况下被恶意软件感染,运行恶意软件。

  其他特征:

  Windows 8/8.1/10 CFG(控制流保护)绕过;

  SQL组织结构;

  代码优化以实现在重负载网络中运行;

  提醒:这款工具并不是用于脚本小子或那些技术一般的黑客们(或者程序员)。其本质上是一个平台,可以通过增加更多exploit的方式来构建自己的代码,平台上存在很多漏洞信息,其中一些漏洞增加了使用难度,以防止存在非法目的的黑客轻易地运行此代码。

  下载地址


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

逆向工程师:黑掉移动登陆令牌可行

逆向工程师:黑掉移动登陆令牌可行

我觉得我现在被克隆了,总有两个一样的我跟在身边。 XMobile应用能够为双因素认证生成...[详细]

高级浏览器漏洞攻击包:BrowserExploit

高级浏览器漏洞攻击包:BrowserExploit

BrowserExploit是一种先进的浏览器漏洞攻击包(通常指利用浏览器的漏洞来渗透目标),常...[详细]

一张图片能导致数百万Android手机被黑?

一张图片能导致数百万Android手机被黑?

谷歌今天发布了最新的Android安全公告(Android Security Bulletin),针对前一阵曝出的...[详细]

Dropbox泄密事件仍在蔓延 一家成人网站被爆

Dropbox泄密事件仍在蔓延 一家成人网站被爆掉80万帐号密码

上周黑客在暗网相继泄漏了 Dropbox 和 Last.fm 两家公司的上亿条账号密码,暴露了互联...[详细]

北京六年1.6亿多条个人信息遭泄露:谁干的

北京六年1.6亿多条个人信息遭泄露:谁干的?

公民个人信息是如何被泄露的呢?本文分析了北京各法院的相关判例67个,数据显示,北京...[详细]

返回首页 返回顶部