20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 菜鸟乐园   » 我扫描到UNICODE漏洞但是在攻击中出现问题

   
作者 标题: 我扫描到UNICODE漏洞但是在攻击中出现问题
山林野老
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
我扫描到的漏洞如下!… http://xx.xx.xx.10/PBServer/..%%35c..%%35c..%%35cwinnt/system32/cmd.exe?/c+dir+c:\
用attrib成功的更改了其网站的主页的只读属性和隐藏属性。不知道怎么更改其主页的,请教!

------------------
人走了

IP: 已记录
syshanter
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
你这个好象不是UNICODE漏洞,好象是二次解码漏洞,听说这个漏洞不能执行ADMIN用户的权限,呵呵,你还是想办法传个木马上去吧(我没试过,呵呵)

绿盟科技有这个漏洞的描述

IP: 已记录
山林野老
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
嘿嘿,多谢你提醒,我还没有想到小马呢。哈哈,这回那个root可惨了!:)
IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。