3389陷阱(ALLyeSNO)  |
發布時間: 2012/6/21 18:04:21 |
我們知道3389輸入法 通過他可以遠程獲取系統權限 這個是幾年前的漏洞 其實我們也可以利用它執行任意的指令 例如 做一個3389陷阱 有三個條件 1 幫助文件存在 2 弱口令 或者是直接登錄 (我推薦弱口令 那樣看起來更真實一些) 3 社會工程學 (這個大大的加大了難度 使得這個陷阱的實用性很低 但畢竟有利用的可能) 臨時補丁:刪除所有的幫助文件
本文出自:億恩科技【www.vbseamall.com】 |