返回信息流要做个演示。平常没积累 一下子找发现网上信息太多反而找不到。
2000平台的即可,主要是要求被攻击的机器不做任何操作,仅通过攻击机器发送一些东西让被攻击机器下载执行一个程序。。
以前看的都是第三方软件 activex漏洞那种好搞些 但是需要被攻击者打开页面。。
达人帮帮忙吧 谢谢了
这是一条镜像帖。来源:北邮人论坛 / security / #20846同步于 2009/1/7
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
近几年能被利用做下载执行的漏洞达人能说说吗?
redliuzt
2009/1/7镜像同步6 回复
订阅后,新回复会通过你的通知中心匿名送达。
6 条回复
帮顶了..
【 在 redliuzt (njzyb) 的大作中提到: 】
: 要做个演示。平常没积累 一下子找发现网上信息太多反而找不到。
: 2000平台的即可,主要是要求被攻击的机器不做任何操作,仅通过攻击机器发送一些东西让被攻击机器下载执行一个程序。。
: 以前看的都是第三方软件 activex漏洞那种好搞些 但是需要被攻击者打开页面。。
: ...................
ms07-017
ms06-014
这两个是挂马的人最喜欢用到的洞了
其他的还有暴风的、新浪UC的,都是国内用的比较多的
【 在 redliuzt 的大作中提到: 】
: 要做个演示。平常没积累 一下子找发现网上信息太多反而找不到。
: 2000平台的即可,主要是要求被攻击的机器不做任何操作,仅通过攻击机器发送一些东西让被攻击机器下载执行一个程序。。
: 以前看的都是第三方软件 activex漏洞那种好搞些 但是需要被攻击者打开页面。。
: ...................
暴风的还是比较好用的 前一段时间学习时就是用暴风2的的漏洞弹出计算器。。。
但是这次我也不知道他们为什么非要被攻击的机器啥都不操作 而且攻击的机器只能尽量少操作。
08067网上的代码只能反弹一个shell 按理来说够用了 攻击者自己在shell里去第三地ftp下载然后执行就可以了 但是不符合他们演示的要求 。。。
我把代码里的shellcode 改成metasploit生成的去另一个机器下载飞鸽.exe后执行的代码就不能运行成功。
我觉得有2个原因
1 08067好像不是很稳定 当时分析08067的时候我们就不是每次都能成功
2 不知道是不是生成的shellcode用不了或者08067对shellcode有限制条件。
唉。
【 在 caprice 的大作中提到: 】
: ms07-017
: ms06-014
: 这两个是挂马的人最喜欢用到的洞了
: ...................