|
作者: didier [didier] 论坛用户 | 登录 |
请问SQLExp的攻击原理是怎样的?比如攻击对象要有什么漏洞和开着那个端口才能攻击? 唉,我也正天给这样东东攻击啊,好惨. |
地主 发表时间: 04-02-02 18:46 |
回复: wuxiu [wuxiu] 论坛用户 | 登录 |
该蠕虫攻击安装有Microsoft SQL 的NT系列服务器,该病毒尝试探测被攻击机器的1434/udp端口,如果探测成功,则发送376个字节的蠕虫代码。1434/udp端口为Microsoft SQL开放端口。该端口在未打补丁的SQL Server平台上存在缓冲区溢出漏洞,使蠕虫的后续代码能够得以机会在被攻击机器上运行进一步传播。 |
B1层 发表时间: 04-02-03 16:27 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号