百度空间 | 百度首页 
 
查看文章
 
最近一个smb v2的
2009-09-23 00:08

vista(7?)和2008的第一个remote被人当作bsod报了,然后有人(需要翻墙)说,这个可以利用,于是Canvas就有了利用代码。其他的,Metasploit动作稍慢,CoreImpact已经过期,不知道更新没有,反正9月9号更新了一个poc,怎么也该写出来了吧。国内改写的同学早点不卖掉等worm出来就亏了。

这个东西无视aslr,和dep也扯不上关系,有米的同学完全可以考虑购买canvas来看看,一年就算有一个这种东西,也差不多赚了,何况还附送这么多不要钱的exp。从dm牛的描述来看,这是结合特性的又一个漂亮exploit,在有图有真相的利用方法中,数得上号的估计只有Dowd那个flash什么的。

其他如盛传了很久的3389的,据说也是一个相当漂亮的exp,但和很多流言一样,暂时处于被敬仰和怀疑的时期。大家这段时间不妨关注一下和这个smb有关的blog,有时候找到一个好的利用手段,足可以让人兴奋上一年,一直到明年这个时候,估计陆续都还会还有不少八卦或者回忆,就像当年那个ie+frame tag一样。


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (5)
 
最近读者:
 
网友评论:
1
2009-09-23 00:52 | 回复
曾经有个沙发摆在我的面前,我毫不犹豫的把她给占有了。。。
 
2
2009-09-23 09:02 | 回复
不明真相的群众纷纷围观要求真相
 
3
2009-09-23 09:04 | 回复
\不好用撒 现在有谁没个防火墙 有谁还傻乎乎电脑对外端口全开 还有运营商最痛恨135 139 445.......
 
4
2009-09-23 09:39 | 回复
搞搞内网,搞搞同一网段

现在公网135 139 445流量MS都屏蔽的
 
5
2009-09-23 10:26 | 回复
内网不错了  
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu