文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 攻击木马--远程控制软件自身的漏洞你注意了吗       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 攻击木马--远程控制软件自身的漏洞你注意了吗  ( 查看:193  回复:1 )   
 
SimpleLove
副版主  点击可查看详细


帖子 1918
精华 7
无忧币 7043
积分 5710
阅读权限 140
注册日期 2006-1-11
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-22 08:34   标题:攻击木马--远程控制软件自身的漏洞你注意了吗
上一帖 |
from:sowhat blog

前两天的RSA conference上,有个叫Joel Eriksson的研究人员展示如何通过攻击木马(尤其是木马的控制端)来控制“黑客”。blog.wired.com/27bstroke6/2008/04/researcher-demo.html

Eriksson找到了一个在天朝比较流行的PCshare的漏洞,可以上传文件到控制端的自启动目录。

2005年的时候,我打算去德国的22C3做一个同样主题的presentation,但是后来因为签证原因,未能成行。题目是《Exploiting Rootkit》http://secway.org/papers.htm. 当时为了配合演讲,也找了几个木马的漏洞,比如这个WinEggDrop的, http://secway.org/advisory/AD20051202.txt。

攻击木马至少有两条思路:

1。利用被控端的漏洞,root别人root过的机器。比如上面这个Wineggdrop的洞

2。利用控制端的漏洞,root入侵者的机器。比如PCshare这个洞

还有一个本地的机会,Local Privilege Escalation.

看来现在大家已经不满足于攻击操作系统了,攻击安全软件,攻击所谓“黑软”。

入侵有风险,放马需谨慎。



好好学习,天天向上
2008-4-22 08:341楼
[ 顶部 ]
 
yoohuu
技术员  点击可查看详细


十二生肖之猴   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 302
精华 0
无忧币 268
积分 302
阅读权限 30
来自 (保密)
注册日期 2007-9-15
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-22 10:13 
ding



网络工程师到底该不该去考CCIE认证?
2008-4-22 10:132楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号