WPAD

2018年6月,作者发布了如何利用adidns的文章,文章主要涵盖攻击和防御的相关技术。本文分析另一个与域名解析有关的默认设置问题。
Project Zero团队发表了一篇关于利用WPAD/PAC和JScript来实现对Windows10的代码执行。360网络安全响应中心也发布了这个报告并翻译了这篇文章。虽然有着文章的翻译,但是对该文的讲述的内容还是让人感觉云里雾里,为此我做了这个分析。文章的Exploit部分主要分为5个阶段,主要是说明前两个阶段。
Project Zero团队发现了WPAD/PAC协议中JScript的漏洞并成功在Windows 10上实现了代码执行,此漏洞目前已被微软修复,用户需尽快更新或采取防护手段。