加入收藏 | 设为首页 | 会员中心 | 我要投稿 驾考网 (https://www.jiakaowang.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

怎么使用Evilgrade测试应用程序的升级机制是否安全

发布时间:2023-03-02 10:44:19 所属栏目:安全 来源:
导读:关于Evilgrade
Evilgrade平台是一款功能强大的模块化电子商务框架,该框架允许广大研究人员通过向目标应用程序注入伪造的更新代码,并利用存在安全问题的更新实现机制来测试目标升级更新功能的安全性。该工具提供了
关于Evilgrade
Evilgrade平台是一款功能强大的模块化电子商务框架,该框架允许广大研究人员通过向目标应用程序注入伪造的更新代码,并利用存在安全问题的更新实现机制来测试目标升级更新功能的安全性。该工具提供了预构建的代理以及支持快速测试的默认工作配置。除此之外,该工具本身也包含了 Web服务器和 DNS服务器模块。

工具使用场景
内部场景
1、内部DNS访问;

2、ARP欺骗;

3、DNS缓存投毒;

4、DHCP欺骗;

5、TCP劫持;

6、Wi-Fi访问点伪造;

外部场景
1、内部DNS访问;

2、DNS缓存投毒;

实现的模块
Freerip 3.30
Jet photo 4.7.2
Teamviewer 5.1.9385
ISOpen 4.5.0
Istat.
Gom 2.1.25.5015
Atube catcher 1.0.300
Vidbox 7.5
Ccleaner 2.30.1130
Fcleaner 1.2.9.409
Allmynotes 1.26
Notepad++ 5.8.2
Java 1.6.0_22 winxp/win7
aMSN 0.98.3
Appleupdate <= 2.1.1.116 ( Safari 5.0.2 7533.18.5, <= Itunes 10.0.1.22, <= Quicktime 7.6.8 1675)
Mirc 7.14
Windows update (ie6 lastversion, ie7 7.0.5730.13, ie8 8.0.60001.18702)
Dap 9.5.0.3
Winscp 4.2.9
AutoIt Script 3.3.6.1
Clamwin 0.96.0.1
AppTapp Installer 3.11 (Iphone/Itunes)
getjar (facebook.com)
Google Analytics Javascript injection
Speedbit Optimizer 3.0 / Video Acceleration 2.2.1.8
Winamp 5.581
TechTracker (cnet) 1.3.1 (Build 55)
Nokiasoftware firmware update 2.4.8es
Nokia firmware v20.2.011
BSplayer 2.53.1034
Apt ( < Ubuntu 10.04 LTS)
Ubertwitter 4.6 (0.971)
Blackberry Facebook 1.7.0.22 | Twitter 1.0.0.45
Cpan 1.9402
VirtualBox (3.2.8 )
Express talk
Filezilla
Flashget
Miranda
Orbit
Photoscape.
Panda Antirootkit
Skype
Sunbelt
Superantispyware
Trillian <= 5.0.0.26
Adium 1.3.10 (Sparkle Framework)
VMware
...

(编辑:驾考网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章