论坛: 网站建设 标题: 发现并刚刚证实了的微软安全漏洞 复制本贴地址    
作者: baimo [baimo]    论坛用户   登录
我前天偶然发现的,编了一个程序,经http://snnn.net/的主人 新帆 同意,在那里做了实验,证明确实存在,我把他暂时叫做“微软空间漏洞”吧,考虑世界各服务器安全问题,暂时不具体公开漏洞内容!发现首帖发布在 
http://snnn.net/bbs计算机技术版

说明:目前我还没研究出堵洞方案。

提示:我只在那里做了asp实验,其他的还没做,就是用asp代码获取服务器全部权限!而且和那个服务器的管理员没有

任何关系!仅仅80这类端口就够了,发现不了我!

地主 发表时间: 09/01 13:05

回复: baimo [baimo]   论坛用户   登录
有愿意证实的可以和我一起做实验,因为我叫他“空间漏洞”所以您必须提供空间(实验的时候提供就可以了)――阿`阿`透漏了一点儿漏洞内容!

B1层 发表时间: 09/01 13:23

回复: ok0ok [ok0ok]   论坛用户   登录
要乍样来帮你测试呢?

B2层 发表时间: 09/01 20:20

回复: stone [stone]   论坛用户   登录
好象见过类似的例子哦~!呵呵
那是有些管理员疏忽才照成的漏洞~具体的我忘了叫什么了!但是一定见过,记得Flyingfox的空间就是用那漏洞拿过来的!呵呵
就是那个www.54hack.com的站,呵呵中国青年黑客联盟

B3层 发表时间: 09/01 20:38

回复: baimo [baimo]   论坛用户   登录
我又做了实验,不全是,估计有1/3就不错了吧!堵洞方法也很简单!

B4层 发表时间: 09/03 17:16

论坛: 网站建设

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号