3389陷阱(ALLyeSNO)  |
發(fā)布時間: 2012/6/21 18:04:21 |
我們知道3389輸入法 通過他可以遠(yuǎn)程獲取系統(tǒng)權(quán)限 這個是幾年前的漏洞 其實(shí)我們也可以利用它執(zhí)行任意的指令 例如 做一個3389陷阱 有三個條件 1 幫助文件存在 2 弱口令 或者是直接登錄 (我推薦弱口令 那樣看起來更真實(shí)一些) 3 社會工程學(xué) (這個大大的加大了難度 使得這個陷阱的實(shí)用性很低 但畢竟有利用的可能) 臨時補(bǔ)丁:刪除所有的幫助文件
本文出自:億恩科技【xuefeilisp.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |