前幾天逛了逛死黨的個人Blog,我的卡巴立馬發(fā)出病毒警告,顯然就是網(wǎng)頁木馬。個人感覺死黨本人掛馬不怎么可能,他的blog瀏覽量還算不錯,怎么可能砸掉自己的招牌?后來在QQ上詢問他,原來是某個無聊的家伙入侵他的網(wǎng)站并且掛了網(wǎng)頁木馬。在經(jīng)過一陣緊急處理后,Web方面的漏洞算是修補好了后來再次來到Blog,發(fā)現(xiàn)居然又被人掛了馬,看來這家伙留了一手.趕緊聯(lián)系朋友,正巧他也發(fā)現(xiàn)了這個問題,并且順利找到了這家伙的aspshell。剛好我在綠盟上瀏覽漏洞公告,無意中發(fā)現(xiàn)一個好東西,趕快叫朋友對這個aspshell“手下留情”,看咱如何懲治這個入侵者。
利用漏洞戲弄入侵者
綠盟關(guān)于該漏洞的描敘是:“MicrosoftWindows的MSHTML.DLL在解析特制HTML時存在拒絕服務(wù)漏洞,遠(yuǎn)程攻擊者可以通過誘騙用戶訪問特制的HTML頁面導(dǎo)致IE崩潰?!蓖瑫r也給出了漏洞的利用代碼。這個漏洞已經(jīng)出來了一些時日,可能大家覺得它的利用價值不高,很少有人注意到。也正是這種不重視的心態(tài),導(dǎo)致微軟方面至今都沒有給出該漏洞的相關(guān)補丁。該漏洞的利用代碼如下:
-->
suntzu
只要我們保存為*.htm放到網(wǎng)站上瀏覽,IE和其他基于IE的瀏覽器會馬上崩潰。那么如何利用它來對付入侵者呢?如果是寫到aspshell,由于代碼不兼容的原因,一般會報錯.其實我們完全可以利用調(diào)用語句啊,我們把上面這段代碼保存為haha.htm并且放在入侵者的aspshell目錄中,然后在他的aspshell末尾插入這么一句:<!--#include file="haha.htm"-->
這樣,當(dāng)他成功訪問到他的aspshell并開心地準(zhǔn)備輸入密碼的同時,瀏覽器會馬上死掉。特別是對于TT這樣的瀏覽器,一般崩潰后會重新建立進(jìn)程并提示用戶是否打開上次瀏覽過的頁面。許多人在這里會選擇確定,如此下去就成了一個死循環(huán),是不是很有意思?
戰(zhàn)果頗豐 入侵者被虐
立即把這個思路告訴朋友,他有意利用統(tǒng)計系統(tǒng)做了一下這個入侵者的aspshell訪問統(tǒng)計。晚上他告訴我這個頁面被訪問了50多次,我簡直快要把大牙笑掉了,具有如此“堅持不懈”的精神,難道就是傳說中的黑客嗎?想像到這個入侵者在訪問他的asp木馬后吃驚的神態(tài),卻全然不知他正在被我們戲耍,這是否就叫惡人有惡報呢?
截止到發(fā)稿,官方仍未給出安全補丁,難道微軟的工程師還在那過節(jié)?也不知道這個入侵者是否還處于“昏迷狀態(tài)”。寫這篇文章是提醒大家要多注意一下最新的漏洞信息,因為很多不被人重視的漏洞也有著它的利用價值.平時我們都只關(guān)心從漏洞來的入侵,其實漏洞也完全可以用來對付入侵者啊.相信IE再度暴出觸發(fā)程序運行的漏洞時,你的aspshell可能會讓你玩黑不成,反被人黑.還是那幾個字:適可而止。
顯然,拿這個漏洞去整理那些黑小子是再好不過了,還有,漏洞的主頁需要被訪問才行,至于如何讓對方訪問,那就各顯神通吧。
利用漏洞戲弄入侵者
綠盟關(guān)于該漏洞的描敘是:“MicrosoftWindows的MSHTML.DLL在解析特制HTML時存在拒絕服務(wù)漏洞,遠(yuǎn)程攻擊者可以通過誘騙用戶訪問特制的HTML頁面導(dǎo)致IE崩潰?!蓖瑫r也給出了漏洞的利用代碼。這個漏洞已經(jīng)出來了一些時日,可能大家覺得它的利用價值不高,很少有人注意到。也正是這種不重視的心態(tài),導(dǎo)致微軟方面至今都沒有給出該漏洞的相關(guān)補丁。該漏洞的利用代碼如下:
-->
suntzu
只要我們保存為*.htm放到網(wǎng)站上瀏覽,IE和其他基于IE的瀏覽器會馬上崩潰。那么如何利用它來對付入侵者呢?如果是寫到aspshell,由于代碼不兼容的原因,一般會報錯.其實我們完全可以利用調(diào)用語句啊,我們把上面這段代碼保存為haha.htm并且放在入侵者的aspshell目錄中,然后在他的aspshell末尾插入這么一句:<!--#include file="haha.htm"-->
這樣,當(dāng)他成功訪問到他的aspshell并開心地準(zhǔn)備輸入密碼的同時,瀏覽器會馬上死掉。特別是對于TT這樣的瀏覽器,一般崩潰后會重新建立進(jìn)程并提示用戶是否打開上次瀏覽過的頁面。許多人在這里會選擇確定,如此下去就成了一個死循環(huán),是不是很有意思?
戰(zhàn)果頗豐 入侵者被虐
立即把這個思路告訴朋友,他有意利用統(tǒng)計系統(tǒng)做了一下這個入侵者的aspshell訪問統(tǒng)計。晚上他告訴我這個頁面被訪問了50多次,我簡直快要把大牙笑掉了,具有如此“堅持不懈”的精神,難道就是傳說中的黑客嗎?想像到這個入侵者在訪問他的asp木馬后吃驚的神態(tài),卻全然不知他正在被我們戲耍,這是否就叫惡人有惡報呢?
截止到發(fā)稿,官方仍未給出安全補丁,難道微軟的工程師還在那過節(jié)?也不知道這個入侵者是否還處于“昏迷狀態(tài)”。寫這篇文章是提醒大家要多注意一下最新的漏洞信息,因為很多不被人重視的漏洞也有著它的利用價值.平時我們都只關(guān)心從漏洞來的入侵,其實漏洞也完全可以用來對付入侵者啊.相信IE再度暴出觸發(fā)程序運行的漏洞時,你的aspshell可能會讓你玩黑不成,反被人黑.還是那幾個字:適可而止。
顯然,拿這個漏洞去整理那些黑小子是再好不過了,還有,漏洞的主頁需要被訪問才行,至于如何讓對方訪問,那就各顯神通吧。
- 2010年職稱計算機考試:PowerPoint2003章節(jié)考點提示3
- 2009年泰安市市直事業(yè)單位招聘大中專畢業(yè)生簡章 8月10日至12日報名b
- 2010年外科輔導(dǎo):骨折的局部表現(xiàn)
- 2010年造價工程師技術(shù)與計量(安裝)每日一練(3.20)
- 2010年造價工程師技術(shù)與計量(安裝)每日一練(3.21)
- 廣州市白云山風(fēng)景區(qū)關(guān)于公開招聘13名工勤人員公告 8月5日至7日報名
- 住房公積金是怎樣匯交的?
- 購房者應(yīng)如何繳納手續(xù)費?
- 什么是契稅?購房者應(yīng)如何繳納?
- 入住時對房屋進(jìn)行驗收應(yīng)注意哪些問題?
- 商品房裝修標(biāo)準(zhǔn)未達(dá)標(biāo)的如何處理?
- 廣東省工商行政管理局事業(yè)單位公開招聘10名工作人員公告 8月13日至8月14日報名
- 廣州市越秀區(qū)光塔街道辦事處公開招聘專職社區(qū)工作者公告
- 遼寧省博物館公開招聘6名合同制講解員公告
- 江蘇省衛(wèi)生廳部分直屬事業(yè)單位2009年公開招聘203名工作人員公告
- 四川省地震局關(guān)于直屬事業(yè)單位2009年9月公開招聘工作人員公告
- 江蘇省啟東市2009年醫(yī)療衛(wèi)生單位公開招聘39名衛(wèi)技人員簡章
- 2010年石家莊職稱英語考試報名時間12月10日起
- 2010年承德市職稱英語考試報名時間12月10日起
- 2010年邯鄲市職稱英語考試報名12月10日起
- 訂婚喜帖祝福語(10篇)
- 三年級小學(xué)生日記300字左右(10篇)
- 我的家鄉(xiāng)400字作文四年級下冊(精選10篇)
- 中國證券業(yè)協(xié)會:2024年6月證券從業(yè)資格考試成績查詢?nèi)肟谝验_通
- 北京2024年6月證券從業(yè)資格考試成績查詢?nèi)肟谝验_通
- 給爸爸的父親節(jié)微信祝福句子(精選10篇)
- 天津2024年6月證券從業(yè)資格考試成績查詢?nèi)肟谝验_通
- 2024年四川巴中巴州區(qū)赴高校公開考試(考核)招聘高中教師25名(6月13日起報名)
- 工作自我鑒定簡短(10篇)
- 畢業(yè)快樂的祝福語(10篇)
- 煤礦安全生產(chǎn)心得體會(通用10篇)
- 轉(zhuǎn)正自我評價怎么寫
- 溫馨端午節(jié)問候句子大全10篇
- 有關(guān)放風(fēng)箏的英語日記(10篇)
- 2024年中共西寧市委黨校面向社會公開考核招聘教師公告(青海)
- 2024年四川廣元中考時間:6月13日-15日(總分920分)
- 安全警示教育心得體會(精選10篇)
- 2024年湖南衡陽衡東縣公開招聘教師(專業(yè)人員)61人(6月16日至19日報名)
- 寶寶睡前聽的故事(精選10篇)
- 2024年湖南高考錄取時間及錄取結(jié)果查詢?nèi)肟冢?月8日起)

