清除微软文件元数据:追踪漏洞隐藏技巧

本文详细介绍了如何清除Microsoft Office文件中的作者元数据,避免追踪漏洞被反向溯源,涵盖文档检查器的使用步骤及注意事项,适用于安全测试场景。

清除微软文件元数据:追踪漏洞隐藏技巧

在我之前的[第一部分](Part 1)和[第二部分](Part 2)文章中,我展示了如何在.docx和.xlsx文件中插入追踪漏洞。但不要因为留下可能追溯回你的元数据而让所有努力白费。

当你在Microsoft Office中保存文件时,会存储一些关于你的元数据,例如作者名称。选择“文件”->“信息”菜单,你可以看到设置为作者的值。如果它是通用的或故意误导的,你可能希望保持原样。

以下说明是基于Windows上的Microsoft Office 2013制作的。

作者元数据

然而,如果你想清除数据,方法如下。

检查问题

从“文件”->“信息”菜单中,点击“检查问题”。 选择“检查文档”。

文档检查器

在出现的对话框窗口中,选择“检查”。

文档检查器作者

在“文档属性和个人信息”旁边选择“全部删除”。

文档检查器页眉

向下滚动,你可能会看到其他旁边有“全部删除”按钮的项目。根据你的判断决定删除哪些,但请记住你存储追踪漏洞的位置。在这种情况下,我把它放在了文档页眉中,所以文档检查器显示有页眉是合理的。我会选择保留它,因为我知道它只包含追踪漏洞。

文档检查器隐藏工作表

这是一个Excel电子表格的示例,其中追踪漏洞在一个隐藏的工作表中。这是另一个你不会删除它的地方。

一旦你退出文档检查器,验证作者元数据是否已被删除。

[第一部分](Part 1)
[第二部分](Part 2)

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计