Oct. 25th, 2016
Видосы с последнего ДербиКона. Бесплатно и ездить никуда не надо.
http://www.irongeek.com/i.php?page=videos/derbycon6/mainlist
Вот тут помимо прочего новая техника внедрения макрокода и прочего выполняемого кода в файлы офеса через OLE-объекты, которая позволяет обходить запрет макросов в Trust Center:
https://youtu.be/nJSMJyRNvlM
Вроде как единственный надёжный способ спастись это правило в ЕМЕТ:
https://medium.com/@networksecurity/oleoutlook-bypass-almost-every-corporate-security-control-with-a-point-n-click-gui-37f4cbc107d0#.ca962tq0v
http://www.irongeek.com/i.php?page=videos/derbycon6/mainlist
Вот тут помимо прочего новая техника внедрения макрокода и прочего выполняемого кода в файлы офеса через OLE-объекты, которая позволяет обходить запрет макросов в Trust Center:
https://youtu.be/nJSMJyRNvlM
Вроде как единственный надёжный способ спастись это правило в ЕМЕТ:
https://medium.com/@networksecurity/oleoutlook-bypass-almost-every-corporate-security-control-with-a-point-n-click-gui-37f4cbc107d0#.ca962tq0v