不需要任何密码就能达到进入中有冰河的机器!!!

所属分类: 网络安全 / 工具使用 阅读数: 110
收藏 0 赞 0 分享
不需要任何密码就能达到进入中有冰河的机器!!!小飞刀 [[冰河第一站]]冰河出现到现在,使用得如此之广,影响如此之大。 却万万没有人想到冰河服务端竟然存在着如此严重的漏洞:“不需要任何密码就可以将本地文件在远程机器上打开!!!” 漏洞一:不需要密码远程运行本地文件漏洞。 具体操作:工具用相应的冰河客户端,2.2版以上服务端用2.2版客户端,1.2版服务端需要使用1.2版客户端控制。打开客户端程序G_Client,进入文件管理器,展开“我的电脑”选中任一个本地文件按右键弹出选择菜单,选择“远程打开”这时会报告口令错误,但是文件一样能上传并运行!!! 我们只要利用这个漏洞上传一个冰河服务端就可以轻松获得机器的生死权限了。(当然也可以上传任何一个木马程序的服务端实现) 漏洞二:不需要密码就能用发送信息命令发送信息,(不是用冰河信使,而是用控制类命令的发发送信息命令)。 这些漏洞都是本人在实际使用冰河时发现的,在此之前也是万万没想过冰河竟是 如此的不堪一击! 安全警告:大家不要用冰河作远程传送,管理程序用,就算是设密码,改端口,只要端口一露,就完完了。 有不少人到现在还在用冰河作远程管理程序用,千万不要迷信设有密码就能高枕无忧了,只要扫到了冰河打开的端口,就连通用的密码也省了,就能进入,进入后再把先前的那个服务端手工删除掉,这台机就是你一个人的了(当然是排除了中了几个木马的情况,就是中了几个木马你也可以手工删除,得以实现的)。 后话:冰河自从黄鑫出了DARKSUN2.2专版后,陆续有人以此版为蓝本修改冰河服务端,于是有了3.0,3.1,3.3,3.4,3.5,v9.9,4.0,4.1各种版本其中大部分都只是改了服务端的通用密码,并且每个修改者都说自己改的是无通用密码版,一当自己改版被破解又出个所谓的“无通用密码版”,现在的冰河服务端都会有通用密码,试问有那个修改者,在修改时不把通用密码换成自己的。更让人气的是有不少冰河版本只将通用密码改成自己的,然后在公布时大声宣称此版为“无通用密码版”,知道这些内幕后我们不必去追求这些自私自利人改的无密码版。何况,冰河存在着现在这样的一个严重漏洞! 附:冰河各版本的通用密码 2.2版:Can you speak Chinese? 2.2版:05181977 3.0版:yzkzero! 4.0版:05181977 3.0版:yzkzero.51.net 3.0版:yzkzero! 3.1-netbug版密码: 123456!@ 2.2杀手专版:05181977 2.2杀手专版:dzq20000! 转载请保留 冰河第一站 http://knifes.126.com 一个木马,网络安全专题网站。
更多精彩内容其他人还在看

端口扫描程序NMAP使用手册中文

nmap是一个网络探测和安全扫描程序,系统管理者和个人可以使用这个软件扫描大型的网络,获取那台主机正在运行以及提供什么服务等信息
收藏 0 赞 0 分享

Maligno 一个开源的渗透测试工具

今天我想介绍一个能够在渗透测设中帮到你的工具。Maligno是一个基于FreeBSD许可证的开源的渗透测试工具。使用Python编写,最大限度与Metasploit兼容
收藏 0 赞 0 分享

哪些通讯APP是安全加密的 ISIS都在使用哪些通讯APP

网络通讯这么发达,自然只要与时俱进的人都会使用通讯工具,打电话的人越来越少了,其实不只是我们在使用微信等通讯工具,全世界的人都在使用各种通讯APP,包括IS成员,那么,这些IS成员究竟是用什么软件来保密自己的消息呢
收藏 0 赞 0 分享

致敬黑客前辈 这些年我们用过的安全工具

当年的“黑客”们,有的已经成家享受天伦之乐,有的已经走上人生巅峰,有的在监狱内仰望今生。从某种意义上说,正是他们所编写的那一个个安全工具,才有了今天中国蓬勃新生的信息安全产业。即便他们离开了,但那份情怀已永远地保留在工具中,深藏在于互联网的某个角落
收藏 0 赞 0 分享

3389爆破工具 DUBrute使用教程(图文)

DUBrute是一款强大的远程桌面(3389)密码破解软件,你可以用本附件的扫描功能来自动扫描活跃IP地址,扫描完成后设置好用户名与需要猜解的密码就可以开始全自动工作了。只要你密码设置的好相信会有很大的收获哦
收藏 0 赞 0 分享

安全测试工具 IBM Rational AppScan 英文版使用详细说明(图文)

本文将详细介绍Appscan功能选项设置的细节,适合E文一般,初次接触Appscan的童鞋参考阅读,需要的朋友可以参考下
收藏 0 赞 0 分享

安全测试工具IBM Rational AppScan中文版的使用教程

AppScan是IBM公司开发的一款安全扫描软件,本篇博文来简单介绍如何使用这个工具来创建一个测试项目,需要的朋友可以参考下
收藏 0 赞 0 分享

安全测试工具AWVS(acunetix web vulnerability scanner)的使用方法

这篇文章主要介绍了安全测试工具AWVS(acunetix web vulnerability scanner)的使用方法,需要的朋友可以参考下
收藏 0 赞 0 分享

网络漏洞扫描工具Acunetix Web Vulnerability Scanner(AWVS)使用介绍

Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。伦敦时间2015年6月24日,官方发布了最新版AWVS 10
收藏 0 赞 0 分享

Nmap备忘单:从探索到漏洞利用 第一章

nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全
收藏 0 赞 0 分享
查看更多