第六集 第91章 红客战场
��二是防守,防守一方可以先进入到指定ip的服务器当中取得管理员权限,然后等待人来进攻。当然如果参加比赛的黑客连服务器都进不去的话,那还来参加干嘛?先老老实实的去看菜鸟攻略去。
陈旭选择的是进攻,因为他现在需要练习的就是进攻,因为有小敏这个世界上最强大的盾牌在,他只需要把自己变成强大的矛就行了。
很快的就有人进来,看看积分也就只有十几分,同样是鸟蛋,看到陈旭选的是进攻他就进入服务器后选择了防守,打出了陈旭摩拳擦掌,这毕竟是他第一次正式与人进行交手,虽然对手的也是个鸟蛋……
陈旭立刻使用常规的方法进行扫描这个服务器的作系统版本,然后得知是很常见的windowsserver003的版本。陈旭接下来扫描服务器的漏洞,因为对这个系统他还是比较了解的,这属于服务器作系统当中很常见的一款。
首先要扫描的就是这个系统的补丁情况,因为没有任何作系统是没有漏洞的,而官方在发现漏洞以后也会推出相应的补丁。但如果有的系统没有打这个补丁的话,那么这个漏洞就是能够被利用的。
陈旭在扫描了一下后发现,这台服务器上的系统有一个很严重的补丁没有打上,那是一个允许远程执行恶意代码的authenticod漏洞,通过该漏洞可以某些特定的情况下,在系统没有进行任何提示的情况下下载安装activx插件并运行。
那么陈旭现在首先要做的,就是编写一个木马特性的activx插件,然后绕过服务器来获取密码。
[ 新第三书包网手机版域名:m.shubaol ]
陈旭选择的是进攻,因为他现在需要练习的就是进攻,因为有小敏这个世界上最强大的盾牌在,他只需要把自己变成强大的矛就行了。
很快的就有人进来,看看积分也就只有十几分,同样是鸟蛋,看到陈旭选的是进攻他就进入服务器后选择了防守,打出了陈旭摩拳擦掌,这毕竟是他第一次正式与人进行交手,虽然对手的也是个鸟蛋……
陈旭立刻使用常规的方法进行扫描这个服务器的作系统版本,然后得知是很常见的windowsserver003的版本。陈旭接下来扫描服务器的漏洞,因为对这个系统他还是比较了解的,这属于服务器作系统当中很常见的一款。
首先要扫描的就是这个系统的补丁情况,因为没有任何作系统是没有漏洞的,而官方在发现漏洞以后也会推出相应的补丁。但如果有的系统没有打这个补丁的话,那么这个漏洞就是能够被利用的。
陈旭在扫描了一下后发现,这台服务器上的系统有一个很严重的补丁没有打上,那是一个允许远程执行恶意代码的authenticod漏洞,通过该漏洞可以某些特定的情况下,在系统没有进行任何提示的情况下下载安装activx插件并运行。
那么陈旭现在首先要做的,就是编写一个木马特性的activx插件,然后绕过服务器来获取密码。
[ 新第三书包网手机版域名:m.shubaol ]