针对向日葵的话其实如果有本地安装的话,是有可能存在漏洞的。这里进行复现
攻击过程:
向日葵(不可以攻击)
遇到不可以攻击的向日葵,我们也有几种渗透手法:
(1)窃取配置文件来进行解密(低版本 版本号具体未知)
低版本的向日葵把密码和机器码加密写入到了配置文件中,我们可以把配置文件down到自己的机器上,然后进行重开向日葵即可。这里向日葵版本较低,就不进行测试
(2)在12.5.2之前的某些版本可以写到了注册表中,所以可以使用注册表来进行查询
在向日葵高于 12.5.3.* 的机器中已经没有办法获取secert了