20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 菜鸟乐园   » windows 9x里存在的重大漏洞

   
作者 标题: windows 9x里存在的重大漏洞
mayi
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
Microsoft Windows 9x 存在基于 IPX 协议的拒绝服务攻击漏洞

Microsoft IPX/SPX 协议的实现机制(NWLink)允许使用端口发送 IPX Ping 命令。Windows 9x 中的 NWLink 会响应源地址为广播地址的 IPX ping 报文。攻击者通过发送这样的特殊报文,将让受影响的主机向广播地址发送回复报文,可能导致本地网络的广播风暴,造成网络阻塞。受影响的主机会停止对网络服务的响应,必须重启动机器才能恢复正常。
对于 Windows 98 以及 98 第二版,IPX 协议缺省没有安装。对于 Windows 95,只有在已经安装了网卡的情况下,缺省才会安装 IPX 协议。

受影响的系统:
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition

不受影响系统:
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000

解决方案:
微软已经发布了相关的补丁程序(英文版)

Microsoft Windows 98:

Microsoft patch 265334USA8 http://download.microsoft.com/download/win98/Update/8982/W98/EN-US/265334USA8.EXE

Microsoft Windows 95:

Microsoft patch 265334US5 http://download.microsoft.com/download/win95/Update/8982/W95/EN-US/265334US5.EXE


IP: 已记录
wake
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
朋友把那个PING 命令的
语法告诉我好吗?
我很菜的!
感激啦!
IP: 已记录
斌师傅
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
引用:
发起人 wake:
朋友把那个PING 命令的
语法告诉我好吗?
我很菜的!
感激啦!

PING/?啊!

IP: 已记录
周秋阳
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
ping - 向网络主机发送ICMP回显请ECHO_REQUEST)分组总览
ping [-dfnqrvR ] [-c count ] [-i wait ] [-l preload ] [-p pattern ] [-s packetsize ] 更改过的选项:-I <device name>可用于设置输出接口 新增选项:
-T [ping only]: 发送IP时间戳选项。
-T tsonly --- 只有时间戳
-T tsandaddr --- 时间戳和地址
-T tsprespec host1 [host2 [host3 [host 4]]]
--- 预先指定跳数的时间戳

ping 程序使用 ICMP 协议的强制回显请求数据报以使主机或网关发送一份 ICMP 的回显应答。回显请求数据报(`` pings IP 及 ICMP 的报头,后跟一个``时间值关键字''然后是一段任意长度的填充字节用于把保持分组长度为16的整数倍。以下是程序的选项:

-ccount 在发送(和接收)了正好数量为 count 的回显应答分组后停止操作。在发送了 count 个分组后没有收到任何分组的特别情况是发送导致了终止(选程主机或网关不可达)。
-d 在所用的套接字上使用SO_DEBUG 选项。
-f 以高速方式来作ping 。以分组返回的速度来输出其它分组或每秒输出百次。当收到每个回显应答并打印一个退格符时,对每个回显请求都打印一个句点``.''。这可以快速显示出丢弃了多少个分组,只有超级用户可以用这个选项。这(操作)对网络要求非常苛刻,应该慎重使用。
-i wait 在发送每个分组时等待 wait 个秒数。缺省值为每个分组等待一秒。此选项与-f选项不能同时使用。 preload 如果指定 preload ,那么 程序在开始正常运行模式前尽可能快地发送分组。同样只有超级用户可以用这个选项。
-n 只以数字形式输出信息。这样就不尝试去查找主机名了。
-p pattern 可以指定最多16个填充字节用于保持分组长度为16的整数倍。在网络上诊断与数据相关问题时此选项很有用。例如``-p ff''将使发出的分组都用全1填充数据区。
-q 静态输出。在程序启动和结束时只显示摘要行。
-R 记录路由。在回显请求分组中包含记录路由选项并在相应的分组返回时显示路由缓冲区。注意IP首部的容量只能存放9条这样的路由。很多主机忽略或禁用此选项。
-r 在所连接的网络上旁路正常的选路表,直接向主机发送分组。如果主机未处于直接相连的网络上,那么返回一个错误。此选项可用来通过无路由接口对一台主机进行检测(例如当接口已被 routed 程序丢弃后)。
-s packetsize 指定要发送数据的字节量。缺省值为 56 ,这正好在添加了 8 字节的 ICMP 首部后组装成 64 字节的 ICMP 数据报。
-v 详细模式输出。打印接收到的回显应答以外的
ICMP 分组。
-w waitsecs 在 waitsecs 秒后停止 ping 程序的执行。当试图检测不可达主机时此选项很有用。
当用ping来隔离故障时,应首先在本地主机上运行,以检查本地网络接口有效运行。然后,应该进一步检查主机和网关。计算出往返时间和分组丢失率。如果收到重复的分组,虽然这些分组的往返时间要用于计算往返时间的最小/平均 /最大值,但是它们不应该算在刚才计算的丢失的分组中。当指定数量的分组已经发送(和接收)时或如果程序被SIGINT信号终止,会显示一份简短的摘要。

如果ping程序根本没有收到任何返回分组,那它将以返回码1退出。出错时返回 2。否则返回0。这些值可能用于查看主机存在与否。


多看书才是哪!

------------------
每个人都有无法忘记的人,思念会像细沙穿过你的灵魂,轻轻开了门,只有风雨声。

IP: 已记录
百事
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
说到PING这里说说天网的漏洞所在!

只要你不停给天网PING发送0字节的数据
那天网很有可能出现益出。

IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。