PuttyHijack 介绍
PuttyHijack是一个poc,它可以向Putty进程中注入dll,用于劫持现有的或即将被建立的连接。PuttyHijack
在渗透客户机是windows操作系统并且使用SSH/Telnet连接到其它服务器的情况下非常有用。PuttyHijack注入的dll会在目标操作
系统上安装hook和创建一个socket回调链接,以便于将输入输出重定向。PuttyHijack并不杀掉当前连接,并且在当前连接中断或是进程退出
时清除注入行为,给分析带来一定的挑战。
PuttyHijack 官网
http://www.insomniasec.com/releases/tools
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。