五月综合激情婷婷六月,日韩欧美国产一区不卡,他扒开我内裤强吻我下面视频 ,无套内射无矿码免费看黄,天天躁,日日躁,狠狠躁

新聞動(dòng)態(tài)

CCProxy代理軟件中隱藏的陰謀分析

發(fā)布日期:2021-12-10 11:32 | 文章來源:CSDN

  代理服務(wù)器為大家解決了很多問題,比如阻擋黑客攻擊和局域網(wǎng)共享上網(wǎng)等。本文我們要討論一個(gè)出在代理服務(wù)器上的漏洞,希望各位網(wǎng)管能夠給予一定的關(guān)注。為了揭示這個(gè)隱藏的“陰謀”,讓我們清楚知道自己的代理服務(wù)器是否存在這一漏洞,下面將模擬黑客對(duì)這個(gè)漏洞的攻擊行為,以便大家采取相應(yīng)的安全措施。

一、代理軟件漏洞

  CCProxy因其設(shè)置簡單和使用方便等特點(diǎn),成為國內(nèi)最受歡迎的代理服務(wù)器軟件。它不但支持常見的HTTP和SOCKS代理,而且還支持FTP和Telnet這類不常用的代理。它還可以控制用戶代理上網(wǎng)的權(quán)限,設(shè)置訪問代理服務(wù)器的用戶名和密碼,功能非常強(qiáng)大。

  這款優(yōu)秀的代理軟件最近爆出一個(gè)溢出漏洞,攻擊者可以通過該漏洞直接獲得代理服務(wù)器的控制權(quán)。該漏洞涉及的CCProxy版本為目前非常普及的6.0版,以及這之前的所有版本。

  軟件資料

  軟件名稱:CCProxy

  軟件版本:6.0

  授權(quán)方式:共享軟件

  軟件大小:820KB

  下載地址:

二、探測CCProxy代理服務(wù)器

  要利用上述漏洞控制代理服務(wù)器,當(dāng)然得先確定目標(biāo)代理服務(wù)器是否安裝的是CCProxy (圖1)。

  

圖1 CCProxy支持多種協(xié)議代理

  代理服務(wù)器為大家解決了很多問題,比如阻擋黑客攻擊和局域網(wǎng)共享上網(wǎng)等。本文我們要討論一個(gè)出在代理服務(wù)器上的漏洞,希望各位網(wǎng)管能夠給予一定的關(guān)注。為了揭示這個(gè)隱藏的“陰謀”,讓我們清楚知道自己的代理服務(wù)器是否存在這一漏洞,下面將模擬黑客對(duì)這個(gè)漏洞的攻擊行為,以便大家采取相應(yīng)的安全措施。

  一、代理軟件漏洞

  CCProxy因其設(shè)置簡單和使用方便等特點(diǎn),成為國內(nèi)最受歡迎的代理服務(wù)器軟件。它不但支持常見的HTTP和SOCKS代理,而且還支持FTP和Telnet這類不常用的代理。它還可以控制用戶代理上網(wǎng)的權(quán)限,設(shè)置訪問代理服務(wù)器的用戶名和密碼,功能非常強(qiáng)大。

  這款優(yōu)秀的代理軟件最近爆出一個(gè)溢出漏洞,攻擊者可以通過該漏洞直接獲得代理服務(wù)器的控制權(quán)。該漏洞涉及的CCProxy版本為目前非常普及的6.0版,以及這之前的所有版本。

  軟件資料

  軟件名稱:CCProxy

  軟件版本:6.0

  授權(quán)方式:共享軟件

  軟件大?。?20KB

  下載地址: https://www.jb51.net/softs/2199.html

  二、探測CCProxy代理服務(wù)器

  要利用上述漏洞控制代理服務(wù)器,當(dāng)然得先確定目標(biāo)代理服務(wù)器是否安裝的是CCProxy (圖1)。   

  圖1 CCProxy支持多種協(xié)議代理
  三、攻擊CCProxy代理服務(wù)器
  利用上述方法確認(rèn)目標(biāo)為安裝了CCProxy的代理服務(wù)器,那么下面就開始利用CCProxy的溢出攻擊工具進(jìn)行溢出。從網(wǎng)上下載回來的CCProxy的溢出攻擊工具叫“ccpx.exe”。在CMD命令行中打開它,可以看到幫助命令:
  Usage: ccproxyexp.exe [target_port]
  這其中“target_ip”是指目標(biāo)主機(jī)的IP地址,“target_port”是CCProxy的主端口,默認(rèn)情況下是“808”。
  根據(jù)參數(shù)輸入攻擊命令后提示:
  本主機(jī)IP是否與目標(biāo)主機(jī)IP在同一個(gè)網(wǎng)段?[y/n]y
  [+] connecting to 127.0.0.1:808
  [+] send magic buffer...
  [+] connecting to CMD shell port...
  Microsoft Windows 2000 [Version 5.00.2195]
  (C) 版權(quán)所有 1985-2000 Microsoft Corp.
  C:\winnt\system32
  現(xiàn)在溢出成功,獲得此代理服務(wù)器的控制權(quán)(圖4)。
  
  圖4 溢出成功拿到服務(wù)器控制權(quán)

版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。

相關(guān)文章

實(shí)時(shí)開通

自選配置、實(shí)時(shí)開通

免備案

全球線路精選!

全天候客戶服務(wù)

7x24全年不間斷在線

專屬顧問服務(wù)

1對(duì)1客戶咨詢顧問

在線
客服

在線客服:7*24小時(shí)在線

客服
熱線

400-630-3752
7*24小時(shí)客服服務(wù)熱線

關(guān)注
微信

關(guān)注官方微信
頂部