終於完成了,駭客班終於有點成果了。
感謝老師的諄諄教誨,至少在這個實作上成功了。

MS06-001的弱點簡介:
由於圖形轉譯引擎處理 WMF的方式,含有遠端執行程式碼之弱點。 攻擊者可能會蓄意製作 WMF 影像,在使用者造訪惡意網站或開啟蓄意製作的電子郵件附件後,允許從遠端執行程式碼,藉此利用這個弱點。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。
在網頁式攻擊的案例中,攻擊者可架設一個網站,並在其中包含利用此弱點的網頁。 此外,接受或主控使用者提供內容或廣告的網站,也可能含有利用這個弱點的惡意內容。 但是,攻擊者無法強迫使用者造訪網站, 而是引誘使用者自行前往。一般的做法是設法讓使用者按一下電子郵件或 Instant Messenger 中通往攻擊者網站的連結。

影響作業系統層面:目前常用之全系列Windows。
最高的嚴重性等級:重大


使用軟體:
VMware
wmf.exe
HFS (或其他HTTP Server)
Cafein
Reverse Connection WinVNC
RealVNC

受害端環境:
OS:Windows XP SP2,還未更新Patch
IP:192.168.71.128
攻擊端環境:
OS:Windows 2000 SP4
IP:192.168.71.131

影片01:


影片02:
arrow
arrow
    全站熱搜

    小魚Roger 發表在 痞客邦 留言(1) 人氣()