Connect with us




Un quesito semplice...
 
Notifiche
Cancella tutti

Un quesito semplice.....

3 Post
2 Utenti
0 Likes
1,638 Visualizzazioni
luis
Post: 3
 luis
Topic starter
(@luis)
New Member
Registrato: 3 anni fa

Ho iniziato a leggere da poco Hacker Journal e sto facendo i primissimi passi nell'ambiente, Avrei questa domanda, riferendomi al numero 250 del mese di marzo, articolo cover story "Da zero ad admin scalando i privilegi": quando al punto 5 l'autore scrive di "Portarci sulla macchina vittima e scarichiamo il file malevolo che abbiamo creato..." si deve intendere che qui lo facciamo noi per simulare invece un'azione che ovviamente dovrebbe fare la vittima perchè, ad esempio, si suppone che cada in un tranello che la induce a scaricare il file, come ad esempio una mail invitante eccetera? Scusate se la domanda potrebbe essere ovvia ma essendo alle prime letture vorrei capire meglio. Grazie !

Tag argomenti
2 risposte
Nuxm1A
Post: 53
(@nuxm1a)
Membro
Registrato: 3 anni fa

Cit."si deve intendere che qui lo facciamo noi per simulare invece un'azione che ovviamente dovrebbe fare la vittima perchè, ad esempio, si suppone che cada in un tranello che la induce a scaricare il file, come ad esempio una mail invitante eccetera? "

Esatto. Immagina che qualcuno riceva una mail con un file camuffato ma che in realtà è il mal.exe in questione e che candidamente vada ad aprire il suddetto file.

Una dinamica simile è molto comune e la puoi leggere ad esempio qui per il post più recente:

https://hackerjournal.it/forum/sicurezza/email-con-in-allegato-archivio-zip-con-password/

 

Rispondi
1 risposta
luis
 luis
(@luis)
Registrato: 3 anni fa

New Member
Post: 3

@nuxm1a Grazie mille, gentilissimo !

Rispondi
Condividi: