2018年5月9日
摘要: CVE-2017-0199 WORD/RTF嵌入OLE调用远程文件执行的一个漏洞。不需要用户交互。打开文档即中招 首先更新msf到最新,据说最新版简化了利用过程,不需要开启hta这一步.但没测成功 还是按老方法 更新msf,增加国内源 没用阿里云的是因为用阿里云的源更新时,提示hash校验失败. 下 阅读全文
posted @ 2018-05-09 18:16 海燕。 阅读(1150) 评论(0) 推荐(0) 编辑