利用 Python 进行情报收集与命令控制
1. 系统剪贴板操作与监控
在系统操作中,剪贴板是一个常用的工具,但它也可能成为安全风险的来源。攻击者可以利用剪贴板窃取敏感信息,而防御者则需要采取措施来保护剪贴板数据。
1.1 运行 ModifyClipboard.py 代码
在终端中运行 ModifyClipboard.py 代码,然后复制类似电子邮件地址的数据(如 manager@company.com )。复制完成后,粘贴复制的数据。如果代码正常工作,粘贴的结果应该是 attacker@email.com 。
1.2 剪贴板管理与保护
保护系统剪贴板不被滥用是一项具有挑战性的任务,因为剪贴板设计为可被计算机上运行的所有应用程序读写。检测通过读取剪贴板窃取敏感信息的应用程序是不可行的。不过,可以通过监控来检测对剪贴板的恶意修改。
以下是 MonitorClipboard.py 代码示例:
import win32gui, win32api, ctypes
from win32clipboard import GetClipboardOwner
from win32process import GetWindowThreadProcessId
from psutil import Process
allowlist = []
def processEvent(hwnd,msg,wparam,lparam):
超级会员免费看
订阅专栏 解锁全文
2023

被折叠的 条评论
为什么被折叠?



