3389陷阱(ALLyeSNO)  |
发布时间: 2012/6/21 18:04:21 |
我们知道3389输入法 通过他可以远程获取系统权限 这个是几年前的漏洞 其实我们也可以利用它执行任意的指令 例如 做一个3389陷阱 有三个条件 1 帮助文件存在 2 弱口令 或者是直接登录 (我推荐弱口令 那样看起来更真实一些) 3 社会工程学 (这个大大的加大了难度 使得这个陷阱的实用性很低 但毕竟有利用的可能) 临时补丁:删除所有的帮助文件
本文出自:亿恩科技【www.enkj.com】 |