手机浏览器扫描二维码访问
这个漏洞目前暂时还没被官方发现,更别说打什么补丁。
该漏洞在处理畸形pg文件时存在问题,远程攻击者可以利用这个漏洞构建恶意pg文件,诱使客户处理,进而导致缓冲区溢出。
攻击者可以趁用户聊天时,偷窥被攻击者的硬盘内容,而用户则完全无法察觉,使用者如果没有阻拦匿名呼叫,则很容易中招。
不过两人现在已经互为s好友,属于软件地址名单上的用户,只要罗伯特中招,方杰就可以从他的硬盘上获得信用卡号、密码等敏感信息。
要利用这个图片溢出漏洞,首先得制作一张带溢出攻击性图片。
而制作这个图片,还得先制作一个木马客户端程序,而且这个木马客户端程序必须是能自动安装执行的程序。
这里又进一步涉及到了ativex插件技术知识。
ativex是许多常见ie浏览器插件的安装方式,普通用户电脑上,安装有几个ativex插件是常有的事情。
如果木马程序以ativex插件的形式进行安装的话,会非常隐蔽,普通用户很难发现,后世大家登陆一些乱七八糟的网站时,经常会要求安装某个插件,这其中很多是木马。
不过这个年代,ativex插件安装基本上没有什么提示,在漏洞补丁出来之前,都是自动下载安装,所以也成为了很多木马采用的启动方式。
有了ativex插件启动方式,接下来就是物色木马程序。
方杰自己“略微”
会写一些木马程序,但是耽误时间,没必要,国外相关论坛上有不少现成的木马程序,直接下载下来用就是了。
简单地搜索了一圈,随便选择了一个名为“aalga&bsp&bsplite”
的木马程序。
该木马是一款体积小巧的ativex木马,具有反向链接、穿防火墙等功能,而且因为体积小,安装隐蔽,非常适合这次黑人计划。
将其服务器端程序运行打开,在客户端设置中,设置反弹连接端口,默认为端口,在“dsip”
设置中,输入“”
这个域名作为地址。
这里其实可以输入自己机房的ip,但方杰可不想太明目张胆地暴露自己,所以用了这个一直没被启用的ds域名服务器作为代理服务器,如果对方追踪过来,那也得先过域名服务器那一关。
某种角度上说,其实就是找了个肉机,至于更复杂的肉机他也不是不能弄,只是嫌麻烦,这又不是什么顶级黑客大战,没必要太过兴师动众。
在“安装文件名”
中,输入木马服务器程序文件名,默认使用系统进程“logoexe”
,因此很具有迷惑性。
在“ativex插件启动模块”
中输入ativex插件安装模块名,最后点击“生成”
按钮。
这便生成了一个木马服务器端程序。
阿特雷最新异世界饕餮大餐,群73207184,拍门砖嗜血主角名字。一个天才少年,在玛雅预言的末日当晚,诡异的穿越到充满奇幻色彩的星崎大陆,成为了一个乞丐,弱小的他要如何在这个世界立足呢?逐渐领悟了弱肉强食生存法则的栗正,誓言终于有一天,要立于众生之上,俯瞰脚下一路行来的累累白骨,喃喃道世间待虚伪的丑恶,只有这样才是直面的真实!全新的设定,史上最强悍的十二星座魔能师,带你在奇幻的世界中寻找星座奇缘!你是什么座的?天蝎?白羊?赶紧到其中寻找自己的影子吧!...
关于琼瑶经典作品还珠格格(全六册)琼瑶经典作品还珠格格(全六册)选取了琼瑶的代表作还珠格格小说系列,分为上中下共六册书。琼瑶经典作品还珠格格(全六册)第一部一册,讲述了紫薇上京认父,结识女飞贼小燕子,并与尔康五阿哥等人的一系列故事。琼瑶经典作品还珠格格(全六册)第二部共三册书,讲述了小燕子紫薇众人在宫中的故事。琼瑶经典作品还珠格格(全六册)第三部共二册书,讲述了小燕子紫薇的婚后生活。...
百媚图由作者美味罗宋汤创作全本作品该小说情节跌宕起伏扣人心弦是一本难得的情节与文笔俱佳的好书919言情小说免费提供百媚图全文无弹窗的纯文字在线阅读。...
身患艾滋病的陆天羽在难以续交昂贵的医疗费用打算结束人生时,在莫明其妙之下被闪电轰倒下的高压电线给电了个正着。也就是从这一瞬间起,他体内发生了异变,新陈代谢开始加速原本被破坏殆尽的免疫系统迅速恢复并且加强,而顽固难缠的HIV病毒也发生了异变,尤其是那双几乎失明的眼睛变得超乎想象。到底是命运的终结,还是奇迹的诞生?谁也不清楚。唯一知道的就是陆天羽的生活从此剧变,想要零距离的与他一同踏上奇异之旅,且尾随其后探个究竟吧!...
利刃在手,屠尽天下入侵狗!堂堂一代战神,还未曾有过失手的任务!不料在回归都市的第一天就撞见冷艳女总裁helliphellip到底helliphellip该不该出手?...
心灰意冷离家出走,却被沈奕辰捡回了家。传言沈大少冷酷无情,手段狠辣,简一看着某人亲手给她做的一日三餐,一头黑线。传言沈大少有洁癖,简一看了眼在浴室给她洗衣服的男人,仰头望天。传言沈大少不近女色,简一不怕死地试了试,于是,她怀孕了...