|
作者: fora [fora] 论坛用户 | 登录 |
看绿盟的安全公告:针对window98的共享文件夹。微软Windows 9x NETBIOS协议口令校验部分存在一个安全漏洞。这个漏洞允许任意用户访问Windows 9x文件共享服务,即使此共享目录已经受到口令保护。攻击者并不需要知道真实口令。 第二版也没有补上这个洞。你有实现的方法吗,希望能帮我找一下。没有恶意的。 另外在已有权限的情况下激活远程主机上的一个应用程序。一定要加在作业队列里吗,如果程序运行有参数如何操作。除了放木马外,强迫它打开一个端口,来telnet,这个可以。还有别的方法吗? fora_218@sina.com qq: 3384784 |
地主 发表时间: 08/27 22:16 |
回复: ricky [ricky] 版主 | 登录 |
好象你说的是袁哥在很久以前发现的一个漏洞,我没有试过,你可以找找这方面的资料,就是把口令长度设为1,然后把ascii表遍历一遍就可以了 可以通过远程安装服务的方式 |
B1层 发表时间: 08/29 11:51 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号