CCProxy代理軟件中隱藏的陰謀分析
代理服務器為大家解決了很多問題,比如阻擋黑客攻擊和局域網(wǎng)共享上網(wǎng)等。本文我們要討論一個出在代理服務器上的漏洞,希望各位網(wǎng)管能夠給予一定的關注。為了揭示這個隱藏的“陰謀”,讓我們清楚知道自己的代理服務器是否存在這一漏洞,下面將模擬黑客對這個漏洞的攻擊行為,以便大家采取相應的安全措施。
一、代理軟件漏洞
CCProxy因其設置簡單和使用方便等特點,成為國內(nèi)最受歡迎的代理服務器軟件。它不但支持常見的HTTP和SOCKS代理,而且還支持FTP和Telnet這類不常用的代理。它還可以控制用戶代理上網(wǎng)的權限,設置訪問代理服務器的用戶名和密碼,功能非常強大。
這款優(yōu)秀的代理軟件最近爆出一個溢出漏洞,攻擊者可以通過該漏洞直接獲得代理服務器的控制權。該漏洞涉及的CCProxy版本為目前非常普及的6.0版,以及這之前的所有版本。
軟件資料
軟件名稱:CCProxy
軟件版本:6.0
授權方式:共享軟件
軟件大小:820KB
下載地址:
二、探測CCProxy代理服務器
要利用上述漏洞控制代理服務器,當然得先確定目標代理服務器是否安裝的是CCProxy (圖1)。

代理服務器為大家解決了很多問題,比如阻擋黑客攻擊和局域網(wǎng)共享上網(wǎng)等。本文我們要討論一個出在代理服務器上的漏洞,希望各位網(wǎng)管能夠給予一定的關注。為了揭示這個隱藏的“陰謀”,讓我們清楚知道自己的代理服務器是否存在這一漏洞,下面將模擬黑客對這個漏洞的攻擊行為,以便大家采取相應的安全措施。
一、代理軟件漏洞
CCProxy因其設置簡單和使用方便等特點,成為國內(nèi)最受歡迎的代理服務器軟件。它不但支持常見的HTTP和SOCKS代理,而且還支持FTP和Telnet這類不常用的代理。它還可以控制用戶代理上網(wǎng)的權限,設置訪問代理服務器的用戶名和密碼,功能非常強大。
這款優(yōu)秀的代理軟件最近爆出一個溢出漏洞,攻擊者可以通過該漏洞直接獲得代理服務器的控制權。該漏洞涉及的CCProxy版本為目前非常普及的6.0版,以及這之前的所有版本。
軟件資料
軟件名稱:CCProxy
軟件版本:6.0
授權方式:共享軟件
軟件大?。?20KB
下載地址: https://www.jb51.net/softs/2199.html
二、探測CCProxy代理服務器
要利用上述漏洞控制代理服務器,當然得先確定目標代理服務器是否安裝的是CCProxy (圖1)。


版權聲明:本站文章來源標注為YINGSOO的內(nèi)容版權均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學習參考,不代表本站立場,如有內(nèi)容涉嫌侵權,請聯(lián)系alex-e#qq.com處理。