通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
攻击木马--远程控制软件自身的漏洞你注意了吗
责任编辑:酷酷の鱼   更新日期:2008-4-24
 

来源:安全中国

前两天的RSA conference上,有个叫Joel Eriksson的研究人员展示如何通过攻击木马(尤其是木马的控制端)来控制“黑客”。blog.wired.com/27bstroke6/2008/04/researcher-demo.html

Eriksson找到了一个在天朝比较流行的PCshare的漏洞,可以上传文件到控制端的自启动目录。:)



这是他展示的Pcshare的图片,这张貌似和他说的漏洞也没什么关系。

2005年的时候,我打算去德国的22C3做一个同样主题的presentation,但是后来因为签证原因,未能成行。题目是《Exploiting Rootkit》http://secway.org/papers.htm. 当时为了配合演讲,也找了几个木马的漏洞,比如这个WinEggDrop的, http://secway.org/advisory/AD20051202.txt。

攻击木马至少有两条思路:

1。利用被控端的漏洞,root别人root过的机器。比如上面这个Wineggdrop的洞

2。利用控制端的漏洞,root入侵者的机器。比如PCshare这个洞

还有一个本地的机会,Local Privilege Escalation.

看来现在大家已经不满足于攻击操作系统了,攻击安全软件,攻击所谓“黑软”。

入侵有风险,放马需谨慎。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月24日发布 每日计算机病毒及木马播报
    普通文章 用注册表映像劫持巧治病毒
    普通文章 SQL Server安全-加密术和SQL注入攻击
    普通文章 脱壳后软件减肥大法
    推荐文章 推荐:系统自带不起眼但很强杀毒工具
    普通文章 批处理打造自己的工具
    普通文章 用vbs写的短小精悍的字典生成器
    普通文章 攻击木马--远程控制软件自身的漏洞你注意了吗
    普通文章 MPlayer sdpplin_parse()函数 RTSP 整数溢出漏洞
    热门文章
    普通文章瑞星:“磁碟机”病毒余波未平
    普通文章Google让蜘蛛自动填表提交 以抓取更多网页
    普通文章赛门铁克:ActiveX浏览器插件漏洞最多
    普通文章瑞星:小心“安德夫木马下载器”
    普通文章国产软件占企业杀毒市场半壁江山
    普通文章Adobe Flash Player 9.0.124.0 修改多个安全漏洞
    普通文章Adobe Flash Player SWF 文件中的标签堆溢出漏洞
    普通文章Microsoft SharePoint 服务器源码 HTML 注入漏洞
    普通文章Cisco IOS的OSPF、Sup720或RSP720等拒绝服务漏洞
    普通文章Mysql5注射技巧总结
    精彩专题