将本站设为首页
收藏机遇官网,记住:www.jymeet.com
账号:
密码:

机遇书屋:看啥都有、更新最快

机遇书屋:www.jymeet.com

如果你觉得好,恳请收藏

您当前的位置:机遇书屋 -> 重生网游大时代 -> 第082章 远程图片溢出攻击

第082章 远程图片溢出攻击

温馨提示:如果本章属于内容错误等情况,请点击下面的按钮发送报告,我们会在一分钟内纠正,谢谢

G文件,诱使客户处理,进而导致缓冲区溢出。

攻击者可以趁用户聊天时,偷窥被攻击者的硬盘内容,而用户则完全无法察觉,使用者如果没有阻拦匿名呼叫,则很容易中招。

不过两人现在已经互为MSN好友,属于软件地址名单上的用户,只要罗伯特中招,方杰就可以从他的硬盘上获得信用卡号、密码等敏感信息。

要利用这个图片溢出漏洞,首先得制作一张带溢出攻击性图片。

而制作这个图片,还得先制作一个木马客户端程序,而且这个木马客户端程序必须是能自动安装执行的程序。

这里又进一步涉及到了ActiveX插件技术知识。

ActiveX是许多常见IE浏览器插件的安装方式,普通用户电脑上,安装有几个ActiveX插件是常有的事情。

如果木马程序以ActiveX插件的形式进行安装的话,会非常隐蔽,普通用户很难发现,后世大家登陆一些乱七八糟的网站时,经常会要求安装某个插件,这其中很多是木马。

不过这个年代,ActiveX插件安装基本上没有什么提示,在漏洞补丁出来之前,都是自动下载安装,所以也成为了很多木马采用的启动方式。

有了ActiveX插件启动方式,接下来就是物色木马程序。

方杰自己“略微”会写一些木马程序,但是耽误时间,没必要,国外相关论坛上有不少现成的木马程序,直接下载下来用就是了。

简单地搜索了一圈,随便选择了一个名为“Amalgam lite”的木马程序。

该木马是一款体积小巧的ActiveX木马,具有反向链接、穿防火墙等功能,而且因为体积小,安装隐蔽,非常适合这次黑人计划。

将其服务器端程序运行打开,在客户端设置中,设置反弹连接端口,默认为1228端口,在“DNS/IP”设置中,输入“666.com”这个域名作为地址。

这里其实可以输入自己机房的IP,但方杰可不想太明目张胆地暴露自己,所以用了这个一直没被启用的DNS域名服务器作为代理服务器,如果对方追踪过来,那也得先过域名服务器那一关。

某种角度上说,其实就是找了个肉机,至于更复杂的肉机他也不是不能弄,只是嫌麻烦,这又不是什么顶级黑客大战,没必要太过兴师动众。

在“安装文件名”中,输入木马服务器程序文件名,默认使用系统进程


  本章未完,请点击下一页继续阅读!

看了《重生网游大时代》的书友还喜欢看

我在忍界掀起百鬼夜行
作者:暝天想睡觉
简介: 胧月下,五影退避,尾兽匍匐,圣地紧闭。薄雾后,一道道猩红的妖瞳缓缓睁开,滔天妖力肆意...
更新时间:2026-03-04 20:39:00
最新章节:第九百零四章 血脉奔腾,来世注意
从趋吉避凶开始顺势成神
作者:叮叮小石头
简介: 【我叫陈盛,当你看到这句话时,我已经死了……】……一朝穿越,命如草芥,睁眼便是两军对...
更新时间:2026-03-04 21:11:25
最新章节:第311章 反击瀚海宗!聂湘君心虚!
吟游诗人又幻想了
作者:请叫我鱼右
简介: 【记录故事,获得奖励;声名远扬,更多奖励】穿越到剑与魔法世界的唐奇,发现只要在【日志...
更新时间:2026-03-04 21:19:20
最新章节:第332章 逻辑自洽(4k)
二凤养了只祖龙崽?
作者:兰双
简介: 养了一只祖龙崽是什么体验?

李世民:政儿这孩子,打小就聪明...
更新时间:2026-03-04 21:00:00
最新章节:178 父子记仇,十年也报!
每日一卦,我搜山打猎粮满仓
作者:大威天龙
简介: 【饥荒打猎】【种田争霸】【美女后宫】

穿越王朝末年,正值饥...
更新时间:2026-03-04 21:27:29
最新章节:第一卷 第241章 大败
芙莉莲:词条勇者的冒险旅行
作者:不能没肉
简介: “一件普通的亚麻衬衫,要500金币?”

“物超所值,我的朋...
更新时间:2026-03-04 21:05:00
最新章节:第85章 嗜血的诅咒(3/5 求首订)