- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 注册时间
- 2007-1-5
- 最后登录
- 2007-1-5
|
请教各位高手一个很急的问题,小女子不盛感激
在使用windows直接入侵时,采取欺骗的方式让对方运行攻击者发送的程序,假如对方没有上当,常采取以下措施:
(1)若对方是使用outlook express5.x版本,则可以利用mime自动运行漏洞,将设置磁盘共享的批处理文件夹带在信中寄给对方,对方一收到后就会自动运行。
(2)可以利用activex修改注册表漏洞,将设置磁盘共享的项加入到html邮件中寄给对方(若对方是使用outlook express5.x版本),或是放在网页中让对方来浏览后趁机写入注册项。
(3)对于不是使用outlook express5.x版本的人,则可以将磁盘共享项隐藏在html文件中,然后将html文件伪装成一般的.txt文件寄给对方,对方一打开.txt文件就会自动运行。
请问怎样具体实施上述3种措施?
|
|