Pull to refresh

Comments 4

Спасибо за статью. А у такого PoC есть практическое применение? И можно ли как-то замаскировать ошибку или запихнуть это в файл?

Я понимаю, что на практике сотрудники открывают любой фишинг, но если говорить про компании со зрелой ИБ, такое прокатит?

Да, прокатить вполне может в любой компании, независимо от зрелости ИБ. Социальная инженерия - самый распространенный способ получить первоначальный доступ среди хакеров.

а можно ли как-то сделать так, чтобы передался файл с компьютера жертвы таким способом?

нет, данная уязвимость затрагивает только захват хэша пароля жертвы

Sign up to leave a comment.

Articles