土木在线论坛 \ 建筑设计 \ CAD下载及教程 \ 局域网安全之二

局域网安全之二

发布于:2002-06-17 17:49:17 来自:建筑设计/CAD下载及教程 [复制转发]
一、原理。
  共享炸法利用的是Windows9X的设备名称解析漏洞。Windows 9X 的 /con/con
设备名称解析漏洞允许用户远程攻击,导致windows98系统崩溃。请求访问系统上一些包含设备名的非法路径,这将导致windows9x崩溃。当windows解析这些路径时,内核的溢出导致整个系统出错。这时你只有重新启动系统才能恢复正常,没有其它的选择。发现有五个设备或设备驱动程序可以使系统崩溃。它们是:CON、NUL、AUX、CLOCK$、CONFIG$,其它的设备如
LPTx和COMx 则不行。把这些组合起来形成一个路径,如: CON\NUL, NUL\CON,
AUX\NUL,只要请求成功,windows系统将崩溃。
  二、操作。
  (1)如果目标机器上存在共享,不管该共享资源有没有设置密码,都可以用这个办法使系统死机:比如机器192.168.0.2上有一个名称为d的共享,则在"运行"中输入下面的命令可以使目标windows9x系统崩溃:
\\192.168.0.2\d\nul\nul。在网上有大量的windows95/98的机器,其打印机共享是打开的。这个共享是入侵windows95/98的入口,通常它对应
c:\windows\system属于只读共享。这种攻击方式对这类机器是很有效的:\\192.168.0.2\printer$\nul\nul
  三、解决办法。
  (1)安装微软对此发布的补丁。
(2)升级你的系统到WindowsMe或Win2000
  四、注意事项。
   此法破坏力极大,轻则TCP/IP栈堆崩溃,系统重启,重则只有重装系统,而且防火墙也拦不住。在使用的时候,自己的Win9x系统最好也装上补丁,因为你的机子也可能会死机。最好使用WindowMe或Win2000进行操作。
  • woya
    woya 沙发
    不错,很多人都知道了
    2002-06-23 20:20:23

    回复 举报
    赞同0
这个家伙什么也没有留下。。。

CAD下载及教程

返回版块

52.09 万条内容 · 668 人订阅

猜你喜欢

阅读下一篇

在windows98下自动启动程序的10种方法

1. Autostart 文件C:\windows\start menu\programs\startup {chinese/english}C:\windows\Menu D閙arrer\Programmes\D閙arrage {french}在注册表中的位置: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell

回帖成功

经验值 +10