我感兴趣的是攻击者如何设法识别客户端机器上、大型网络后面或独立在家中的易受攻击的软件版本。我对端口扫描根本不感兴趣,因为客户端机器上的大多数软件都不会主动监听。
我对确定客户端机器上易受攻击软件版本的技术特别感兴趣。例如,给定的机器可能安装了 Adobe Reader 和 Flash、Windows Media Player、VLC 和 Java。可能所有这些应用程序都容易受到攻击,或者只有一个。
我想如果攻击者能够确定哪个应用程序易受攻击,这将是有利的,因为发起攻击可能会提醒用户,所以我想知道攻击者如何实现这一点。
我想我想起了一个场景,在该场景中,攻击者使用浏览器漏洞利用能够从本地文件系统读取文件信息,这可以解决问题。
可以使用哪些其他攻击途径直接或间接获取此信息?
上报软件版本的网管软件会不会被恶意使用?如果是这样,一个示例场景是什么?
在许多报告的攻击案例中,所有可能性都使用了特定的漏洞。我认为攻击者没有那么幸运,因为发送一百次垃圾邮件会引起注意并可能会被接收。
我认为有一些方法可以检测各种版本的软件,也许没有检测到。这也适用于通过下载攻击进行的驱动......其中可能有 30 种不同的攻击,但不是页面简单地加载所有并尝试它的运气可以加载适当的攻击。或者,如果媒体播放器和 pdf 阅读器随机打开并在客户端计算机上显示错误,这些网站实际上是否更常见地发送尽可能多的攻击垃圾邮件?
非常感谢您对此的任何见解或来源。