披着狼皮的羊——寻找惠普多款打印机中的RCE漏洞(4)
2023-06-03 来源:旧番剧
这里的“Jobs”目录是存储打印作业的地方,通过PRET有可能检索存储在打印机上任何作业的内容,如下所示:
针对“受PIN保护的”作业和不安全的作业进行测试,结果相同,这让打印作业受保护这项安全功能变得没有那么诱人了。
PostScript作业操作
某些类型的打印作业可以在打印之前自动处理。例如,网络上任何人都可以将任意图像和字体放置在所有打印作业的页面上,如下所示,水印“FOO”并不属于要打印的原始文档: