- 5
- 0
- 约 9页
- 2016-12-07 发布于河南
- 举报
共享炸法
共享炸法
一、原理。
共享炸法利用的是Windows9X的设备名称解析漏洞。Windows 9X 的 /con/con
设备名称解析漏洞允许用户远程攻击,导致windows98系统崩溃。请求访问系统上一些包含设备名的非法路径,这将导致windows9x崩溃。当windows解析这些路径时,内核的溢出导致整个系统出错。这时你只有重新启动系统才能恢复正常,没有其它的选择。发现有五个设备或设备驱动程序可以使系统崩溃。它们是:CON、NUL、AUX、CLOCK$、CONFIG$,其它的设备如
LPTx和COMx 则不行。把这些组合起来形成一个路径,如: CON\NUL, NUL\CON,
AUX\NUL,只要请求成功,windows系统将崩溃。
二、操作。
(1)如果目标机器上存在共享,不管该共享资源有没有设置密码,都可以用这个办法使系统死机:比如机器上有一个名称为d的共享,则在运行中输入下面的命令可以使目标windows9x系统崩溃:
\\\d\nul\nul。在网上有大量的windows95/98的机器,其打印机共享是打开的。这个共享是入侵windows95/98的入口,通常它对应c:\windows\system属于只读共享。这种攻击方式对这类机器是很有效的:\\\printer$\nul\nul
(2) 制作包含下列HTML代码的一个网页,通过邮件方
您可能关注的文档
- QQ讲座.ppt
- S3370产品培训资料 (PPTminimizer).ppt
- svn图标意义.docx
- SVN客户端命令.doc
- TS16949 Chinese version.doc
- SH831T资料.pptx
- week16.ppt
- windows 7 x86 x64 应用全面导航.doc
- win7虚拟网共享.doc
- Word 文档状态栏中图标的妙用.doc
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
原创力文档

文档评论(0)