首页 运维 网络学院 查看内容

3389陷阱(ALLyeSNO) 新年笑话

2009-2-9 06:50 659 0

摘要: 我们知道3389输入法 通过他可以远程获取系统权限 这个是几年前的漏洞 其实我们也可以利用它执行任意的指令 例如 做一个3389陷阱 有三个条件 1 帮助文件...
关键词: 口令 陷阱 帮助 文件 工程学 3389 实用性 愚人节 指令 漏洞

我们知道3389输入法 通过他可以远程获取系统权限 这个是几年前的漏洞 其实我们也可以利用它执行任意的指令 例如 做一个3389陷阱 有三个条件 1 帮助文件存在 2 弱口令 或者是直接登录 (我推荐弱口令 那样看起来更真实一些) 3 社会工程学 (这个大大的加大了难度 使得这个陷阱的实用性很低 但毕竟有利用的可能) 临时补丁:删除所有的帮助文件 这个思路 看得懂的人 可以自己去写代码实现 看不懂的 请不必问我 当作愚人节的笑话ok
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部