3DMGAME 3DM首页 新闻中心 前瞻 | 评测 游戏库 热门 | 最新 攻略中心 攻略 | 秘籍 下载中心 游戏 | 汉化 购买正版 论坛

注册 登录

QQ登录

只需一步,快速开始

查看: 2899|回复: 5
打印 上一主题 下一主题

[求助] 论坛第三方被挂漏洞了?WMP exploit是什么东西?

[复制链接]

30

主题

1289

帖子

2972

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
263
金元
19203
积分
2972
精华
0
注册时间
2009-4-20
跳转到指定楼层
主题
发表于 2010-4-8 19:53 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
如题所说.今天刚进论坛报了一次,打开帖子又报了一次,随手解了个图.

系统安全软体:AVG Internet Security 9.0.801 套装.

找到一个老的介绍,是关于wmp 10 plugin的。 是这种东西吗?

用的是MS06006     windows media player 10 plugin的EXPLOIT

用法:无须自己准备木马,直接将压缩包里的东西放到空间里
访问WMP.ASP就会溢出
// If this is successful, you can login as a local admin:
//
// User: wmp0wn3d
// Pass: password
WMP.ASP 自带IP记录功能
有人访问后在空间目录下会生成一个IP列表ip.txt
并将IP记录下来,理论上是可以跳过代理的
这时可以将上面的用户名和密码加入字典,用IPC植入木马。
当然也可以执行其他的方法登陆肉鸡,看具体情况了
个人觉得比较适合内网,比如在校园网挂,呵呵

未命名.jpg

98.33 KB, 下载次数: 111

jpg

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|3DMGAME ( 京ICP备14006952号-1  沪公网安备 31011202006753号

GMT+8, 2026-5-13 13:57 , Processed in 0.036024 second(s), 17 queries , Memcached On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表