《黑客×档案》2007年第2期摘录:视频,因此可以考虑制作一个自解
-
如发现有乱码,请点击下面链接浏览原文
正文摘录:
视频,因此可以考虑制作一个自解压运行木马的压缩包文件,也可以将木马与其它程序捆绑在一起,然后打包压缩。不过为了更具有攻击隐藏性,同时为了说明后面社会工程学的利用,这里利用了一个Realplayer视频木马。这个视频木马利用了RealPlayer的“.smil文件处理缓冲区溢出漏洞”,当别人播放时会造成溢出,我们就可以连接控制对方的主机。首先将溢出程序“rea1.exe”下载到本地,在“运行”中输入CMD打开命令提示符窗口,进入溢出程序所在的文件夹。溢出程序的命令格式为:reaI.exe<生成文件名>其中生成的文件名是.smil后缀的视频文件,直接输入“real.exe美女的激情视频.smil”,命令执行后提示如图2。图2程序执行后已经生成了一个溢出媒体文件“美女的激情视频.smil”,只要存在漏洞的Realplayer程序打开此媒体文件,就会造成溢出并开放13579端口。二、窃取迅雷帐号首先我们先将这个视频上传到任意一个空间,比如Google的个人主页空间里面。然后用迅雷将视频下载到本地,在迅雷的下载任务框中,可以看到已下载的文件列表“雷区”栏中有一个“发布”链接。点击菜单“雷区”一“进入雷区”,打开迅雷帐号登录对话框,输入自己注册的用户名和密码,臀录后在左侧的“雷友信息”中可以看到自己的积分和等级。如果是少校军衔就可以直接点击“发布”链接,或者点击右键,选择弹出菜单中的“发布到雷区”命令,将刚才下载的美女视频发布到迅雷的公小提示:迅雷官方为了防止发布的资少校以上军衔的雷友可以点击“i源。如果你的军衔低,就要破解!布资源了。}L在程序界面右侧的“热门推荐”中点击“更多”按钮,用IE打开雷区资源发布页面,在页面中显示了公共下载资源类别以及每个分类下详细的资源信息(如图4)。在资源信息中找到“资源来源”栏,可以看到发布资源的迅雷用户帐号,这些帐号肯定都是少校以上级别的。只要盗取其中的某一个帐号,就可以将视频木马上传到雷区了。1.弱口令破解法许多用户在注册帐号时为了图方便,往往将密码设置为“ll1lll”或“l23456”之类的弱口令,因此我们可以用猜测密码的方法破解列表中的用户帐号。可以一个一个的试,这里我只用了十多分钟就测试到有4个密码为“123456”的高级别军衔用户。2.密码找回法一些用户在注册时设置了密码找回功能,这类用户的密码往往设置得较为安全,不易猜测。不过如果你够细心并且想象力丰富,密码找回功能也可以破解出密码。以我为例,在用户列表中看到有一个名为“anshiwei”的用户,很明显示这串字符肯定是用户真实姓名的汉语拼音(如图5)。于是先尝试用“I23456”登录,结果没有成功。再点击登录框中的“忘记密码”按钮,选择“回答问题找回密码”方式。点击下一步,输入要破解的用户名“anshiwei”,弹出问题回答对话框。问题是“你的姓名是什么?”(如图6),很明显可以利用该用户姓名的汉语拼音推出汉字来不是“安世伟”,就是“安世威”、“安寺伟”之类的,反正总不可能是“俺是萎”吧?呵呵!回答问题只能三次,
阅读此文(图):
点击此处在线翻阅