巨嘴鸟 Office for Mac宏有效负载生成器 攻击向量 共有4种攻击媒介: 信标 信誉 抄表员 抄表员 对于“ creds”方法,macphish可以直接生成Applescript脚本,以防您需要从shell运行它。 信标 在执行时,此有效负载将向我们的侦听主机发出信号,并提供有关受害者的基本系统信息。 生成信标有效载荷的最简单方法是: $./macphish.py -lh 默认情况下,它使用curl,但是可以通过修改命令模板来使用其他实用程序(wget,nslookup)。 信誉 $./macphish.py -lh -lp