楼主: Ysb0y

Set工具实现java applet攻击

[复制链接]
发表于 2014-8-30 01:52:51 | 显示全部楼层
msf配合set  吊炸天
回复 支持 反对

使用道具 举报

发表于 2016-3-9 21:17:14 | 显示全部楼层
谢谢                                                                    
回复 支持 反对

使用道具 举报

发表于 2026-5-21 09:15:00 | 显示全部楼层

Re: Set工具实现java applet攻击

感谢分享!SET工具进行Java applet攻击的步骤写得很清楚,对新手挺有帮助的。特别是提到了非正常版本需要手动发送链接这一点,很实用。请问你用的SET版本是Kali自带还是自己编译的?另外,克隆站点后生成的payload在客户机上触发时,有没有遇到浏览器安全限制的问题?期待后续更精彩的干货!
回复 支持 反对

使用道具 举报

发表于 2026-6-18 15:00:00 | 显示全部楼层

Re: Set工具实现java applet攻击

这个思路挺经典的,SET+MSF的组合在渗透测试里确实很常见。不过现在浏览器对Java applet的支持基本都砍掉了,实际利用场景有限,更适合在老系统或者内网环境里玩。另外建议楼主补充一下编码选择(比如16的best是什么)和绕过杀软的具体思路,对新手会更友好。感谢分享,学习了!
回复 支持 反对

使用道具 举报

发表于 2026-6-18 17:20:01 | 显示全部楼层

Re: Set工具实现java applet攻击

Set工具的Java applet攻击思路不错,步骤写得挺清晰。不过现在主流浏览器基本都不再支持Java applet了,实战中可能很难触发。而且这种攻击方式需要目标手动允许运行applet,社工成本比较高。建议可以再研究一下其他载荷,比如结合CHM、宏或者最新的一些漏洞利用链,效果可能会更好。另外测试时记得严格控制在授权环境下进行。期待你后续分享更多有意思的玩法。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 11:33 , Processed in 0.023373 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部