重生网游大时代

云天明

首页 >> 重生网游大时代 >> 重生网游大时代最新章节(目录)
大家在看四合院:垂钓诸天万物 重回84东北开局干死一头大野猪 天天警局备案,你管这叫搞副业? 我的女友来自未来! 战神出狱:绝世强龙 四合院之何雨柱轮回从51年开始 影视之我要做主角 四合院:开局嫂子秦淮茹 重回1982小渔村 盖世神医 
重生网游大时代 云天明 - 重生网游大时代全文阅读 - 重生网游大时代txt下载 - 重生网游大时代最新章节 - 好看的都市言情小说

第82章 远程图片溢出攻击

上一章书 页下一章阅读记录

(有月票留着今晚12点之后再投,打赏也一样,貌似29-31号这三天有翻倍活动?还有给《网金》投月票的,能不能投到新书这里来?好久没在起点混,现在套路太多,有点乱)

方杰在华国,而罗伯特在花旗国。

如果要想搞对方,只能是通过网络技术手段。

直白点说,得用上黑客技术。

方杰不是黑客。

嗯,反正他自己从来不承认这一点。

他只是“略微”懂那么一点点技术,加上重生优势,知道这个时代的微软系统有多么脆弱,其中的漏洞简直可以用千疮百孔来形容。

但是即便自己懂一些技术,罗伯特也不是吃素的,人家可是正儿八经的软件工程师,一般的手段很难奏效,也容易被察觉。

所以要搞对方,难度相对较大。

好在,方杰“略微”懂的那些技术,自觉应该要比罗伯特“略微”强一点,并非没有办法。

现在的问题来了,如何人在国内,通过互联网,远程打击远在花旗国的老美罗伯特呢?

又用何种方式搞对方呢?

黑掉对方的电脑,使其断网、蓝屏、死机什么的?

意义不大,而且也太便宜对方了。

唔……

心念一闪,方杰觉得现在想那么多没用,还是先搞起来再说。

先整理了一下思路。

要明确一件事:目标是要控制对方的电脑,或者掌握对方的各类网络帐号和密码,然后再根据情况,看是怎么弄他出口气。

而实现手段,就是不折手段往对方电脑系统种下木马程序。

比如通过电子邮件或msn直接给对方发个木马程序过去,再骗对方打开该木马程序。

不过这种方法太low,也不可能实现,人家罗伯特就是软件工程师,这点安全意识肯定有,不可能会上当。

思考了一番后,方杰想到了一个办法。

这会儿,不光是操作系统,软件也是有各种漏洞的。

他就知道msn有一个很大的漏洞,名为windows man messenger远程png图片溢出漏洞,曾发布在微软ms06-009漏洞公告中,属于「严重」风险等级漏洞。

这个漏洞目前暂时还没被官方发现,更别说打什么补丁。

该漏洞在处理畸形png文件时存在问题,远程攻击者可以利用这个漏洞构建恶意png文件,诱使客户处理,进而导致缓冲区溢出。

攻击者可以趁用户聊天时,偷窥被攻击者的硬盘内容,而用户则完全无法察觉,使用者如果没有阻拦匿名呼叫,则很容易中招。

不过两人现在已经互为msn好友,属于软件地址名单上的用户,只要罗伯特中招,方杰就可以从他的硬盘上获得信用卡号、密码等敏感信息。

要利用这个图片溢出漏洞,首先得制作一张带溢出攻击性图片。

而制作这个图片,还得先制作一个木马客户端程序,而且这个木马客户端程序必须是能自动安装执行的程序。

这里又进一步涉及到了activex插件技术知识。

activex是许多常见ie浏览器插件的安装方式,普通用户电脑上,安装有几个activex插件是常有的事情。

如果木马程序以activex插件的形式进行安装的话,会非常隐蔽,普通用户很难发现,后世大家登陆一些乱七八糟的网站时,经常会要求安装某个插件,这其中很多是木马。

不过这个年代,activex插件安装基本上没有什么提示,在漏洞补丁出来之前,都是自动下载安装,所以也成为了很多木马采用的启动方式。

有了activex插件启动方式,接下来就是物色木马程序。

方杰自己“略微”会写一些木马程序,但是耽误时间,没必要,国外相关论坛上有不少现成的木马程序,直接下载下来用就是了。

简单地搜索了一圈,随便选择了一个名为“amalgam lite”的木马程序。

该木马是一款体积小巧的activex木马,具有反向链接、穿防火墙等功能,而且因为体积小,安装隐蔽,非常适合这次黑人计划。

将其服务器端程序运行打开,在客户端设置中,设置反弹连接端口,默认为1228端口,在“dns/ip”设置中,输入“666.”这个域名作为地址。

这里其实可以输入自己机房的ip,但方杰可不想太明目张胆地暴露自己,所以用了这个一直没被启用的dns域名服务器作为代理服务器,如果对方追踪过来,那也得先过域名服务器那一关。

某种角度上说,其实就是找了个肉机,至于更复杂的肉机他也不是不能弄,只是嫌麻烦,这又不是什么顶级黑客大战,没必要太过兴师动众。

在“安装文件名”中,输入木马服务器程序文件名,默认使用系统进程“winlogo.exe”,因此很具有迷惑性。

在“activex插件启动模块”中输入activex插件安装模块名,最后点击“生成”按钮。

这便生成了一个木马服务器端程序。

接下来,将该木马服务器程序上传到666.这个域名服务商提供的免费网站空间中去,得到了一个下载链接地址。

再接下来,方杰编写了一段代码程序,将“outputpath”参数设置为生成溢出图片的输出路径,url则为后台下载的木马程序网络链接地址。

将这段代码挂到网站空间里执行,便生成了一个名为“test.png”的溢出图片文件,这个图片文件虽然是图片格式,但实际上是无法显示的。

只要在某台电脑上运行打开这个图片,就会在后台自动下载网站上放置的木马后门程序,并自动安装执行。

方杰接下来要做的,就是把这个空白图片通过msn发送给罗伯特。

但这么做太low了,也容易引起对方的警觉。

所以他的方式更风骚——直接把自己的msn头像,换成了这张图片。

然后……

“罗伯特先生,您否能再考虑考虑?”

通过msn,方杰发了一句话过去。

没一会儿,罗伯特在聊天窗里回道:“去死吧,chink!请不要再打搅我!”

方杰微微一笑:“ok!祝您周末愉快……”

罗伯特的周末,过的确实很愉快。

因为他的全部身家全都压在了股市上,纳指创新高,他的收入也跟着创了新高。

所以周末两天,他带着老婆孩子,疯狂购物,疯狂刷着信用卡。

当下花旗国这个发达国家的中产阶级们,情况基本上都跟罗伯特一样,几乎所有的钱都在股市里,并且为之疯狂,日常消费都是刷信用卡,根本不担心没钱还信用卡。

然后到了3月13日,周一。

罗伯特抓狂了……

上一章目 录下一章存书签
站内强推重生后,警花她不想嫁豪门了! 老朱偷听我心声,满朝文武心态崩! 天材地宝杂质太多?让我提纯一下 谍战:我其实能识别间谍 开局不朽大帝,只手覆灭禁区 你惹她干嘛?军官老公护短还宠 跳龙门 娶平妻?休渣夫!我挺孕肚嫁权臣 从封神开始的诸天之旅 穿成农门娇美小福包 得罪我?王妃薅秃京城去流放! 开局大帝修为,我打造无敌宗门 六零团宠吃瓜又捡宝 星空武纪 震惊,校花哭着跑出男宿舍! 惊爆!我养的小奶狗是豪门继承人 神豪:开局攻略校花倒计时! 武侠大召唤,我以武道镇压仙人 斗破:开局无敌,我一路暴走 末日拾荒:我靠变废为宝一路躺赢 
经典收藏重回84东北开局干死一头大野猪 傻柱从破处开始觉醒 重回1982小渔村 四合院之客居的外乡人 四合院:垂钓诸天万物 我在长白山赶山狩猎 娱乐:穿越跑男,家妻白梦研 四合院:小猎户进城 国运婚配:我用双修功法抢亲 月色生香:殿下,私奔吧 郑家大院 美男榜 宫妃向前冲! 极品无敌小仙医 重生甜宠:司少的掌心娇 重生之大银行家 宠妻有道:追爱999天 开局先天圣体,从制裁校霸开始 那个天后背后的男人 皇后不受宠 
最近更新界影狩密录 我想给所有灵器一个家 权途:逆袭从拯救上司开始 笼中鸟,娇妻的沉默 当红日升起 无敌宇宙后,降临都市! 黑道千金爱上我 你有天眼不去乱看,又去捡漏? 都破产了,谁还在乎征信啊 拳渡星河劫 重生之都市极品天尊 希望的田野上 终末的十二神座 超时空交易:我的任意门去万界 爱已远去:从舔狗到赢家的蜕变 御兽,我的契约兽超震惊!!! 娱乐:回到过去,靠国足起家 开局尖刺蜘蛛,进化阴影主宰! 明州小医生 狩劫之日 
重生网游大时代 云天明 - 重生网游大时代txt下载 - 重生网游大时代最新章节 - 重生网游大时代全文阅读 - 好看的都市言情小说