HTML走私是一种恶意技术,黑客利用它将恶意载荷隐藏在经过特殊构造的HTML附件或网页的编码脚本中。
当受害者打开/点击HTML附件/链接时,恶意脚本会解码并部署载荷到目标设备上。
HTML走私技术利用合法的HTML5和JavaScript功能来隐藏恶意载荷,从而逃避安全检测。
HTML走私方法具有很强的隐蔽性。它可以绕过标准的边界安全控制(如Web代理和电子邮件网关),这些控制通常只检查可疑附件,如EXE、DLL、ZIP、RAR、DOCX或PDF。
将选定的二进制文件(exe、dll、docx、pdf等)嵌入到Javascript文件中。混淆Javascript函数。这使得解码Javascript函数变得困难。
一旦受害者收到电子邮件并打开附件,其浏览器会解码并运行脚本,然后直接在受害者设备上组装恶意载荷。
灵感来源:@abdulkadir-gungor

git clone https://github.com/De3vil/HtmlSmuggling.git
cd HtmlSmuggling
python HtmlSmuggling.py <文件名> <恶意软件路径>