3389陷阱(ALLyeSNO)  |
發(fā)布時(shí)間: 2012/6/21 18:04:21 |
我們知道3389輸入法 通過他可以遠(yuǎn)程獲取系統(tǒng)權(quán)限 這個(gè)是幾年前的漏洞 其實(shí)我們也可以利用它執(zhí)行任意的指令 例如 做一個(gè)3389陷阱 有三個(gè)條件 1 幫助文件存在 2 弱口令 或者是直接登錄 (我推薦弱口令 那樣看起來更真實(shí)一些) 3 社會(huì)工程學(xué) (這個(gè)大大的加大了難度 使得這個(gè)陷阱的實(shí)用性很低 但畢竟有利用的可能) 臨時(shí)補(bǔ)。簞h除所有的幫助文件
本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |