打印

[提问] 大家进来活跃下,看看这个

大家进来活跃下,看看这个

大家看看这个网吧机子的系统;  重点讨论下局域网入侵..........(因为这是菜菜就的起步啊  呵呵)

    也许对于老鸟来说太简单了....              今天要大家就这样的环境来讨论下方法.....大家一起来打开思路
活跃下你的大脑............



                     环境如图:




[img][/img]


那两个漏洞的说明:
          微软名称:KB886677
安全公告号:
最高严重等级:中等
漏洞的影响:远程执行代码
安装源文件大小:531.23KB
漏洞描述:在 Windows XP 系统上的 Internet Explorer 中浏览使用 Shift-JIS 字符编码的网站时,显示的双字节字符集 (DBCS) 字符可能会损坏。安装本更新程序可以有助于解决这一问题。安装本更新程序之后,可能需要重新启动计算机。




                  漏洞说明:
moc3260.dll 控件溢出漏洞,此漏洞允许远程代码执行,当用户浏览到黑客恶意构造的网页时,将在后台自动下载并执行木马病毒。(该漏洞可能是由于您安装了realplayer或暴风影音等其他播放软件引起的)

TOP

moc3260.dll 控件溢出漏洞,这个漏洞好像早就有,估计是网吧没有及时更新系统,导致系统漏洞还在,要是浏览几个挂马的网站,呵呵我估计网吧的系统盘都会被格掉,网管可真是很负责的啊!

回复 2# 的帖子

这是个好方法。。。。
        但主要是局域网怎么入侵  我们就当它没没连接外网  该咋办呢?

TOP

可以先干掉他的网关吗?

回复 4# 的帖子

怎么干?arp欺骗....?   还是........?

TOP

Internet Explorer 中浏览使用 Shift-JIS 字符编码的网站时,显示的双字节字符集 (DBCS) 字符可能会损坏
IE是垃圾
有远程溢出漏洞 直接找个利用程序  就全通杀啦

TOP

回复 7# 的帖子

看看高手的招术.学学

回复 7# 的帖子

  都是IE的漏洞  要用户浏览到你布置好的网页才有用.....
              你说的远程益处  怎么个益法?



还是我的理解错误、  还望能详细的说明    免得大家看得雾头雾脑的(因为是菜鸟嘛)

TOP

我也想知道啊,谁给个winxp下的局域网攻击代码

Processed in 0.082408 second(s), 5 queries, Gzip enabled