论坛: 菜鸟乐园 标题: 请问SQLExp的攻击原理是怎样的? 复制本贴地址    
作者: didier [didier]    论坛用户   登录
请问SQLExp的攻击原理是怎样的?比如攻击对象要有什么漏洞和开着那个端口才能攻击?
唉,我也正天给这样东东攻击啊,好惨.

地主 发表时间: 04-02-02 18:46

回复: wuxiu [wuxiu]   论坛用户   登录
该蠕虫攻击安装有Microsoft SQL 的NT系列服务器,该病毒尝试探测被攻击机器的1434/udp端口,如果探测成功,则发送376个字节的蠕虫代码。1434/udp端口为Microsoft SQL开放端口。该端口在未打补丁的SQL Server平台上存在缓冲区溢出漏洞,使蠕虫的后续代码能够得以机会在被攻击机器上运行进一步传播。

B1层 发表时间: 04-02-03 16:27

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号