一个关注IT技术分享,关注互联网的网站,爱分享网络资源,分享学到的知识,分享生活的乐趣。
一、前言HeadlessChrome是谷歌Chrome浏览器的无界面模式,通过命令行方式打开网页并渲染,常用于自动化测试、网站爬虫、网站截图、XSS检测等场景。近几年许多桌面客户端应用中,基本都内嵌了Chromium用于业务场景使用,但由于开发不当、CEF版本不升级维护等诸多问题,攻击者可以利用这些缺陷攻击客户端应用以达到命令执行效果。本文以知名渗透软件BurpSuite举例,从软件分析、漏洞挖掘、攻击面扩展等方面进行深入探讨。二、软件分析以BurpSuiteProv2.0beta版本为例,要做漏洞挖掘首先要了解软件架构及功能点。将burpsuite_pro_v2.0.11beta.jar进行解包,可以发现Burp
•软件=程序+数据+文档是计算机系统中与硬件相互依存的另一部分,它是包括程序、数据及其相关文档的完整集合。–程序=数据结构+算法是按事先设计的功能和性能要求编写的指令序列;–数据=结构化数据+非结构化数据是使程序能正常操纵信息的数据结构;–文档=文字材料+图表说明是与程序开发、维护和使用有关的图文材料。软件特点:
Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1