国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

MSHTA漏洞為黑客大開遠程控制之門
2006-08-02   賽迪網

這是一個可以讓黑客欣喜若狂的新漏洞,一旦該漏洞被激活,就會有大量計算機成為黑客手中的肉雞,被人遠程控制不可避免……
  微軟的Windows操作系統在進行了短暫的“喘息”后,近日又在攻擊愛好者不懈努力下,被成功找出幾個高危的系統安全漏洞,而Microsoft Windows MSHTA腳本執行漏洞就是其中的重要一員。
  安全公告牌
  MSHTA即HTA,此處的MS主要用于強調這是微軟的漏洞,HTA全名為HTML Application,就是HTML應用程序,其實只要簡單地用“hta”為擴展名保存HTML頁面就算創建了一個HTA文件。以前就有很多惡意代碼利用它,但是隨著用戶安全意識的提高,以及安全廠商將它列入黑名單,這些含有HTA代碼的文件發揮的破壞作用已大不如前了。然而,Windows MSHTA腳本執行漏洞的出現,使得潘多拉的魔盒再次開啟,噩夢開始……
  攻擊者可利用此漏洞控制受影響的系統,進行惡意程序的安裝、系統文件的管理等,或創建一個擁有完全控制權限的管理員賬號。
  原理
  Microsoft HTML Application Host(MSHTA)是Microsoft Windows操作系統的一部分,必須使用它才能執行HTA文件。而Windows Shell中存在遠程代碼執行漏洞,起因就是系統不能正確識別文件的關聯程序。
  其實說簡單一點就是Windows系統在處理文件關聯程序的時候出現了問題。例如,用戶本來想用Winamp打開一個文件后綴為“mp3”的文件,但卻沒能正確調用Winamp程序而調用了另一個程序打開了這個“mp3”文件。這個漏洞就是這樣,用戶運行惡意文件后,系統會調用MSHTA打開這個文件,如果這個文件中包含有HTA代碼,那么系統就會立刻執行這段代碼,從而引發各種安全問題。
  配置木馬服務端
  攻擊者想要成功利用該漏洞進行遠程控制的話,首先就得配置一個木馬的服務端程序。通過木馬程序,就可在圖形化的狀態下進行遠程控制,這樣操作起來更加簡單方便。
  當我們成功激活被攻擊計算機上的Windows MSHTA腳本執行漏洞后,該計算機就會自動下載我們設置的服務端程序,我們即可對它進行遠程控制操作。
  今天,我們可以采用的木馬是最新的國產木馬“流螢”,在它的幫助下,我們可以非常方便地通過客戶端中的各個按鈕進行遠程控制。
  運行流螢木馬的客戶端程序,在彈出的操作界面中點擊工具欄上的“配置服務端”按鈕。在彈出的“配置服務端”窗口中,就可開始配置我們的服務端程序(見圖)。


  由于木馬“流螢”采用了流行的反彈連接技術,所以要在“DNS域名”中設置用于服務端程序反彈連接的IP地址,也就是本地計算機當前的IP地址。當然,攻擊者也可采用其他木馬進行反彈連接的操作。
  在“連接端口”中設置用于服務端程序和客戶端(即被攻擊的計算機和進行攻擊的計算機)進行數據傳輸的監聽端口。“辨識密碼”就是服務端程序在上線時的確認密碼,如果辨識密碼不正確,攻擊者將不能對被攻擊計算機進行控制。
  “流螢”在服務端的隱藏方式上采用了現在流行的線程插入的方法,選中“是否生成dll進程插入類型”選項后,用戶可根據自己的需要,選擇將生成的服務端程序進程插入到資源管理器程序explorer.exe的進程中或IE瀏覽器的IEXPLORE.EXE進程中實施服務端隱藏。這樣不但可以輕松穿透大多數個人防火墻,而且在進程管理器中也無法查到該進程。
  現在,所有的設置已經完成,最后點擊“生成”按鈕就可生成我們需要的服務端程序。生成的服務端程序只有13KB,極其有利于被攻擊的計算機進行下載。
  漏洞的利用
  木馬服務端的配置完成,只是完成了整個攻擊過程中的很小一部分。下面,我們就要一鼓作氣,完成所有的操作,目的就是為了擁有更多的肉雞。
  現在我們來看看這個漏洞是如何被攻擊者利用的。首先從網上下載Windows MSHTA腳本執行漏洞的利用工具,之后打開命令提示符窗口,進入漏洞利用工具所在的文件夾,然后查看工具的使用方法。
  “Usage:C:2005016.exe htafilename savefilename”,該語句的含義是可通過利用工具將一個HTA文件轉化為一個可以成功利用Windows MSHTA腳本執行漏洞的文件(文件格式不確定,用戶可以任意取,但文件的后綴名一定不能和系統中已有的文件后綴名相同),看來我們首先需要編寫一個HTA文件。
  能夠編寫HTA文件的語言有很多,包括VBScript、Perl等,用戶完全可以根據自己的愛好以及每種語言的特點來選擇編寫語言。下面就以VBScript為范例來編寫一個HTA文件。
  打開記事本程序,輸入一段VBScript代碼(下載地址:http://www.mh.fy.cn/2005/2.rar)。
  這段代碼的含義是從網上下載代碼中設置的鏈接文件,下載完成后運行該文件。其實這個文件就是我們配置完成后上傳到網絡空間的木馬服務端程序。代碼輸入完成后,將該文件命名為mm.hta即可。
  現在重新運行漏洞利用工具,然后輸入命令“2005016.exe mm.hta mm.mm”,這樣就可生成一個名為“mm.mm”的惡意文件。如果你怕文件的后綴名被對方識破,可以采用類似于“d0c”這樣的后綴名。
  利用漏洞的惡意文件生成之后,你就可通過各種各樣的方法將它傳播出去,例如藏在電子郵件的附件中、通過即時通訊軟件發給別人、在論壇上發帖等。
  只要被攻擊的用戶雙擊運行了該文件,被攻擊的計算機的系統就會下載并運行已經設置的鏈接文件,進而受遠程計算機的控制。
  攻擊者可通過客戶端程序中的各個命令對被攻擊的計算機進行遠程控制,包括文件管理、屏幕管理、注冊表管理等。
  防范措施:用戶想要成功地對Windows MSHTA腳本執行漏洞進行防范,最簡單的方法就是盡快安裝微軟推出的安全補丁,這樣就可徹底根除該漏洞對系統的危害。當然還可通過安裝殺毒軟件對利用該漏洞下載的惡意程序進行查殺,從而進行防范。

熱詞搜索:

上一篇:黑客技術:利用Hook技術實現鍵盤監控
下一篇:Windows Vista新功能介紹之防誤刪除技術

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一本大道av伊人久久综合| 91传媒视频在线播放| 亚洲视频一区二区在线| 日韩一区二区三区电影在线观看 | 午夜精品一区二区三区免费视频| 精品免费国产二区三区| 日韩电影在线免费| 亚洲天堂成人在线观看| 欧美成人一级视频| 欧美日韩成人综合| 老司机免费视频一区二区三区| 亚洲女爱视频在线| 久久精品亚洲国产奇米99| 日韩一区二区在线看片| 在线观看91视频| 91在线视频免费观看| 国产成人在线免费观看| 亚洲人成网站色在线观看| 欧美日韩卡一卡二| 91免费看`日韩一区二区| 亚洲午夜免费电影| 久久久影院官网| 91极品美女在线| 91一区二区三区在线观看| 国产宾馆实践打屁股91| 国内精品伊人久久久久影院对白| 亚洲成年人网站在线观看| 夜夜操天天操亚洲| 亚洲精品午夜久久久| 日韩欧美国产精品| 91视频在线观看| 成人精品鲁一区一区二区| 国产精品亚洲一区二区三区在线| 国产自产v一区二区三区c| 亚洲美女免费视频| 久久亚洲捆绑美女| 欧美刺激午夜性久久久久久久| 欧美日韩国产a| 高清久久久久久| 午夜伦理一区二区| 亚洲.国产.中文慕字在线| 亚洲综合在线观看视频| 亚洲欧美视频一区| 亚洲激情校园春色| 日韩美女视频一区| ●精品国产综合乱码久久久久| 欧美精品九九99久久| 欧美久久一二区| 精品美女在线播放| 国产视频一区二区在线| 国产精品久久久久久久久图文区| 日韩视频不卡中文| 久久久久久久久蜜桃| 欧美激情一区二区三区蜜桃视频| 国产精品女人毛片| ww亚洲ww在线观看国产| 日本韩国一区二区三区视频| 欧洲av在线精品| 91精品久久久久久久91蜜桃| 日本韩国欧美国产| av电影天堂一区二区在线| 在线观看成人小视频| 成人激情综合网站| 欧美在线999| 91免费看片在线观看| 国产成人综合亚洲网站| 久草热8精品视频在线观看| 国产精品中文欧美| 91免费版在线看| 7777女厕盗摄久久久| 欧美午夜精品一区| 91久久精品网| 精品奇米国产一区二区三区| 国产精品免费看片| 亚洲成人av资源| 丝袜美腿亚洲一区二区图片| 亚洲午夜免费视频| 亚洲国产一区在线观看| 亚洲综合在线电影| 精品一区二区三区在线播放视频 | 国产精品资源网站| 在线精品视频一区二区三四 | 一区二区三区在线视频观看| 蜜桃视频一区二区| 93久久精品日日躁夜夜躁欧美| 粉嫩av一区二区三区在线播放| 国内精品伊人久久久久av一坑| 久久精品久久精品| 国产一区不卡视频| 欧日韩精品视频| 国产女人aaa级久久久级| 国产欧美日韩不卡免费| 日韩高清不卡一区二区三区| 国产寡妇亲子伦一区二区| 成人精品在线视频观看| 91精品久久久久久久99蜜桃| 亚洲欧美日韩国产中文在线| 国产伦精品一区二区三区在线观看| 国产剧情一区二区| 99久久99久久综合| 日韩精品一区二区三区中文精品 | 丝袜a∨在线一区二区三区不卡| 亚洲国产乱码最新视频| 天天影视网天天综合色在线播放 | 精品国精品自拍自在线| 久久久噜噜噜久久人人看| 国产欧美在线观看一区| 日韩理论片网站| 国产成人在线视频免费播放| 91麻豆国产在线观看| 3atv一区二区三区| 亚洲精选视频免费看| 天天av天天翘天天综合网色鬼国产| 美国十次了思思久久精品导航| 欧美视频在线播放| 亚洲精品一线二线三线无人区| 国产精品麻豆欧美日韩ww| 九九热在线视频观看这里只有精品| 欧美视频在线不卡| 久久久久久一二三区| 亚洲精品中文字幕在线观看| 波多野结衣亚洲一区| 久久久精品免费网站| 国产乱子伦视频一区二区三区 | 99久久综合国产精品| 国产色产综合产在线视频| 亚洲特黄一级片| av影院午夜一区| 欧美成人综合网站| 久久国产精品无码网站| 97久久精品人人做人人爽50路| 欧美日韩成人在线一区| 亚洲国产精品自拍| 在线观看亚洲一区| 国产日韩欧美综合一区| 天天综合天天综合色| www.欧美日韩| 国产精品久久久久三级| 久久99国产精品麻豆| 日韩免费一区二区| 免费成人在线影院| 91精彩视频在线观看| 国产女主播视频一区二区| 国产精品夜夜嗨| 国产精品无圣光一区二区| 麻豆精品一区二区av白丝在线| 日韩一区二区精品| 亚洲午夜在线视频| 欧美日韩一区不卡| 中文字幕一区二区在线观看| 久久国产麻豆精品| 欧美综合天天夜夜久久| 亚洲成人动漫精品| 日韩久久久久久| 国产成人综合网站| 精品国产乱码久久久久久影片| 国产原创一区二区三区| 6080亚洲精品一区二区| 九九久久精品视频| 91精品国产欧美日韩| 激情深爱一区二区| 国产精品网站导航| 欧美性感一类影片在线播放| 免费人成网站在线观看欧美高清| 色噜噜久久综合| 蜜臀久久久99精品久久久久久| 欧美色倩网站大全免费| 九九国产精品视频| 综合久久久久久| 欧美精品丝袜久久久中文字幕| 日本欧美韩国一区三区| 在线看日韩精品电影| 亚洲欧美色图小说| 欧美日本国产一区| 丝袜诱惑制服诱惑色一区在线观看 | 日日夜夜免费精品视频| 91国模大尺度私拍在线视频| 1000精品久久久久久久久| 欧美丰满一区二区免费视频| 亚洲国产日产av| 欧美日韩一级片在线观看| 国产一区二区调教| 亚洲国产欧美日韩另类综合| 国产色产综合色产在线视频| 成人小视频免费在线观看| 午夜婷婷国产麻豆精品| 国产精品嫩草99a| 日韩欧美亚洲另类制服综合在线 | 99精品国产一区二区三区不卡| 无吗不卡中文字幕| 国产精品天干天干在线综合| 欧美一区午夜精品| 色噜噜狠狠色综合中国| 亚洲大片在线观看| 91精品视频网| 奇米一区二区三区av| 久久综合国产精品| 欧美日韩精品一二三区| 91亚洲资源网| 成人午夜视频免费看|