现在很多的防护软件都是基于白名单的 如bit9,这时我们渗透就必须使用白名单内程序来执行命令了。
bit9防护弱点描述
IEexec.exe(需安装.net framework)
powershell
http://www.room362.com/blog/2014/01/16/application-whitelist-bypass-using-ieexec-dot-exe/
基于白名单策略限制的绕过思路
http://www.blackh4t.org/archives/1490.html
时间: 2024-10-07 01:04:13