专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
、 永恒IPC$   入侵难度:★★★(中等)   存在范围:★★★(中等)   危险指数:★★★★★(很高)   使用几率:★★★★★(很高)   好用指数:75%   编辑部评审意见:   众所周知安全问题是个极具时效问题就拿两年前百试不爽.prer溢出和unicode来说吧在本年度基本上就没如何再见有还用!   然而似乎也有例外针对IPC$问题攻击就常用常新   什么是IPC$漏洞:   IPC$是共享“命名管道”资源主要用于间通讯在远程管理计算机和查看计算机共享资源时使用利用默认IPC$我们可以和目标主机建立个空连接(无需用户名和密码)而利用这个 [阅读全文] [PDF]
前言:在网络中当信息进行传播时候可以利用工具将网络接口设置在监听模式便可将网络中正在传播信息截获或者捕获到从而进行攻击网络监听在网络中任何个位置模式下都可实施进行而黑客般都是利用网络监听来截取用户口令比如当有人占领了台主机的后那么他要再想将战果扩大到这个主机所在整个局域网话监听往往是他们选择捷径很多时候我在各类安全论坛上看到些初学爱好者在他们认为如果占领了某主机的后那么想进入它内部网应该是很简单其实非也进入了某主机再想转入它内部网络里其它机器也都不是件容易事情你除了要拿到他们口令的外还有就是他们共享绝对路径当然了这个路径尽头必须是有写权限了在这个时候运行已经被控制主机上监听就会有大收效不过却是 [阅读全文] [PDF]
1 共2条 分1页