黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·妙招让漏洞变陷阱来折磨06-14·phpinfo跨站脚本漏洞06-14
·Hashq:基于模板的多网站06-14·Hashq:基于模板的多网站06-14
·skiller3.31-可突破任意06-14·SSClone 1.0 无限制版公06-14
·对著名快递公司的一次艰06-14·永久删除的文件到底能否06-14
·CNC网通网盘送380兆,www06-14·247ihost.com免费空间06-14
·新浪网络硬盘www.sinadi06-13·HostFile:500mb/20GB/p06-13
·别把Vista防火墙当“摆设06-12·视频摄像头常见10条常故06-12
·菜鸟给菜鸟的光光盘制作06-12·126网盘,千兆线路接入06-12
·IsMyLink.com 提供免費無06-12·WSC(WebShell管理台)桂林06-11
·Windows Server 2008下调06-11·防范木马独门绝技:设置06-10
·通过用户状态迁移工具迁06-10·Vista中XImage 和 WIM 映06-10
·巧妙护理 让Windows Ser06-10·7k资源论坛提供500M/php06-10
·Apache Tomcat主机管理器06-09·爱久科技提供100M免费静06-09
·来 我们将Windows Vista06-08·万网提供100M免费空间申06-08
[推荐]妙招让漏洞变陷阱来折磨入侵的人
        ★★★★★

妙招让漏洞变陷阱来折磨入侵的人

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-6-14 11:09:36
前几天逛了逛死党的个人Blog,我的卡巴立马发出病毒警告,显然就是网页木马。个人感觉死党本人挂马不怎么可能,他的blog浏览量还算不错,怎么可能砸掉自己的招牌?后来在QQ上 询问他,原来是某个无聊的家伙入侵他的网站并且挂了网页木马。在经过一阵紧急处理后,Web方面的漏洞算是修补好了后来再次来到Blog,发现居然又被人 挂了马,看来这家伙留了一手.赶紧联系朋友,正巧他也发现了这个问题,并且顺利找到了这家伙的aspshell。刚好我在绿盟上浏览漏洞公告,无意中发现 一个好东西,赶快叫朋友对这个aspshell“手下留情”,看咱如何惩治这个入侵者。

利用漏洞戏弄入侵

绿盟关于该漏洞的描叙是:“MicrosoftWindows的MSHTML.DLL在解析特制HTML时存在拒绝服务漏洞,远程攻击者可以通过诱骗用户访问特制的HTML页面导致IE崩溃。”同时也给出了漏洞的利用代码。这个漏洞已经出来了一些时日,可能大家觉得它的利用价值不高,很少有人注意到。也正是这种不重视的心态,导致微软方面至今都没有给出该漏洞的相关补丁。该漏洞的利用代码如下:
以下是引用片段:
-->
<head>
<style><!--
#page div p:first-child:first-letter {
border-bottom:2px ridge #F5DEB3;
}
//-->
</style>
</head>
<body><div id="paee"><div><p><strong>suntzu</strong></p>

只要我们保存为*.htm放到网站上浏览,IE和其他基于IE的浏览器会马上崩溃。那么如何利用它来对付入侵者呢?如果是写到 aspshell,由于代码不兼容的原因,一般会报错.其实我们完全可以利用调用语句啊,我们把上面这段代码保存为haha.htm并且放在入侵者的 aspshell目录中,然后在他的aspshell末尾插入这么一句:<!--#include file="haha.htm"-->
这样,当他成功访问到他的aspshell并开心地准备输入密码的同时,浏览器会马上死掉。特别是对于TT这样的浏览器,一般崩溃后会重新建立进程并提示用户是否打开上次浏览过的页面。许多人在这里会选择确定,如此下去就成了一个死循环,是不是很有意思?

战果颇丰 入侵者被虐

立即把这个思路告诉朋友,他有意利用统计系统做了一下这个入侵者的aspshell访问统计。晚上他告诉我这个页面被访问了50多次,我简直快 要把大牙笑掉了,具有如此“坚持不懈”的精神,难道就是传说中的黑客吗?想像到这个入侵者在访问他的asp木马后吃惊的神态,却全然不知他正在被我们戏 耍,这是否就叫恶人有恶报呢?
截止到发稿,官方仍未给出安全补丁,难道微软的工程师还在那过节?也不知道这个入侵者是否还处于“昏迷状态”。写这篇文章是提醒大家要多注意一 下最新的漏洞信息,因为很多不被人重视的漏洞也有着它的利用价值.平时我们都只关心从漏洞来的入侵,其实漏洞也完全可以用来对付入侵者啊.相信IE再度暴 出触发程序运行的漏洞时,你的aspshell可能会让你玩黑不成,反被人黑.还是那几个字:适可而止。

显然,拿这个漏洞去整理那些黑小子是再好不过了,还有,漏洞的主页需要被访问才行,至于如何让对方访问,那就各显神通吧。
文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886