如何修补网站列物理路径漏洞也是IIS SPY

2010-11-11 王健宇 service

一个空间服务器来说,可以列服务器上所有网站的物理路径,同时再可以跳转路径的话  
我可以明确的告诉你,你的服务器离崩溃不远了,最近.net脚本写的网站木马,也叫shell
黑客又叫大马或者小马什么的,有个列网站所有网站域名和物理路径的功能。
如果你的服务器支持.NET那就要注意了,,进入木马有个功能叫:IIS SPY,点击以后可以看到所有站点所在的物理路径。
以前有...

阅读全文>>

标签: 漏洞 如何 修补 网站 物理 路径

评论(0) 浏览(3837)

近百款软件曝DLL劫持漏洞

2010-8-31 王健宇 转载

何为DLL劫持漏洞?

DLL劫持漏洞缘起微软在8月23日发布的2269637号安全公告中公开披露了"Dll劫持漏洞(DLLHijackingExploit)。利用Dll劫持漏洞,病毒木马可以随着文档的打开而加载自身,病毒通过漏洞可获得"系统控制权"。国外安全公司authentium在官方博客中描述dll劫持漏洞时,用"Theworldisgoingtoend!"(世界末日)做标题。

在安全组织exploit-db公布的存在Dll劫持漏洞的软件列表中,可以发现大家十分熟悉的应用软件,包括:AutoCAD2007、Daemontools、Winamp、MediaPlayerClassic、MozillaThunderbird、MicrosoftOffice、AdobePhotoshop、AdobeDreamweaverCS5、Skype、Snagit10、Safari、WinDVD、Opera、Firefox等等。简单的讲,安装了上述软件的电脑,当用户在打开一个图片、音乐、视频、BT种子、网页文件都有可能感染病毒。

当攻击者利用dll劫持漏洞(DLLHijackingExploit)构造一个特殊的dll文件,将这个dll文件打包到一些JPG、PPT、MP3、MPG、Html文件中分发,用户解压后双击打开这些文档,病毒即被立即触发。

标签: DLL劫持 漏洞

评论(2) 浏览(7767)

Powered by emlog sitemap