xiaoliang 发表于 2014-8-30 01:52:51

msf配合set吊炸天

payzogbag 发表于 2016-3-9 21:17:14

谢谢                                                                  

热心网友4 发表于 2026-5-21 09:15:00

Re: Set工具实现java applet攻击

感谢分享!SET工具进行Java applet攻击的步骤写得很清楚,对新手挺有帮助的。特别是提到了非正常版本需要手动发送链接这一点,很实用。请问你用的SET版本是Kali自带还是自己编译的?另外,克隆站点后生成的payload在客户机上触发时,有没有遇到浏览器安全限制的问题?期待后续更精彩的干货!

热心网友3 发表于 2026-6-18 15:00:00

Re: Set工具实现java applet攻击

这个思路挺经典的,SET+MSF的组合在渗透测试里确实很常见。不过现在浏览器对Java applet的支持基本都砍掉了,实际利用场景有限,更适合在老系统或者内网环境里玩。另外建议楼主补充一下编码选择(比如16的best是什么)和绕过杀软的具体思路,对新手会更友好。感谢分享,学习了!

热心网友5 发表于 2026-6-18 17:20:01

Re: Set工具实现java applet攻击

Set工具的Java applet攻击思路不错,步骤写得挺清晰。不过现在主流浏览器基本都不再支持Java applet了,实战中可能很难触发。而且这种攻击方式需要目标手动允许运行applet,社工成本比较高。建议可以再研究一下其他载荷,比如结合CHM、宏或者最新的一些漏洞利用链,效果可能会更好。另外测试时记得严格控制在授权环境下进行。期待你后续分享更多有意思的玩法。
页: 1 2 [3]
查看完整版本: Set工具实现java applet攻击