人妖在线一区,国产日韩欧美一区二区综合在线,国产啪精品视频网站免费,欧美内射深插日本少妇

新聞動態(tài)

CCProxy代理軟件中隱藏的陰謀分析

發(fā)布日期:2021-12-10 11:32 | 文章來源:CSDN

  代理服務器為大家解決了很多問題,比如阻擋黑客攻擊和局域網(wǎng)共享上網(wǎng)等。本文我們要討論一個出在代理服務器上的漏洞,希望各位網(wǎng)管能夠給予一定的關注。為了揭示這個隱藏的“陰謀”,讓我們清楚知道自己的代理服務器是否存在這一漏洞,下面將模擬黑客對這個漏洞的攻擊行為,以便大家采取相應的安全措施。

一、代理軟件漏洞

  CCProxy因其設置簡單和使用方便等特點,成為國內(nèi)最受歡迎的代理服務器軟件。它不但支持常見的HTTP和SOCKS代理,而且還支持FTP和Telnet這類不常用的代理。它還可以控制用戶代理上網(wǎng)的權限,設置訪問代理服務器的用戶名和密碼,功能非常強大。

  這款優(yōu)秀的代理軟件最近爆出一個溢出漏洞,攻擊者可以通過該漏洞直接獲得代理服務器的控制權。該漏洞涉及的CCProxy版本為目前非常普及的6.0版,以及這之前的所有版本。

  軟件資料

  軟件名稱:CCProxy

  軟件版本:6.0

  授權方式:共享軟件

  軟件大小:820KB

  下載地址:

二、探測CCProxy代理服務器

  要利用上述漏洞控制代理服務器,當然得先確定目標代理服務器是否安裝的是CCProxy (圖1)。

  

圖1 CCProxy支持多種協(xié)議代理

  代理服務器為大家解決了很多問題,比如阻擋黑客攻擊和局域網(wǎng)共享上網(wǎng)等。本文我們要討論一個出在代理服務器上的漏洞,希望各位網(wǎng)管能夠給予一定的關注。為了揭示這個隱藏的“陰謀”,讓我們清楚知道自己的代理服務器是否存在這一漏洞,下面將模擬黑客對這個漏洞的攻擊行為,以便大家采取相應的安全措施。

  一、代理軟件漏洞

  CCProxy因其設置簡單和使用方便等特點,成為國內(nèi)最受歡迎的代理服務器軟件。它不但支持常見的HTTP和SOCKS代理,而且還支持FTP和Telnet這類不常用的代理。它還可以控制用戶代理上網(wǎng)的權限,設置訪問代理服務器的用戶名和密碼,功能非常強大。

  這款優(yōu)秀的代理軟件最近爆出一個溢出漏洞,攻擊者可以通過該漏洞直接獲得代理服務器的控制權。該漏洞涉及的CCProxy版本為目前非常普及的6.0版,以及這之前的所有版本。

  軟件資料

  軟件名稱:CCProxy

  軟件版本:6.0

  授權方式:共享軟件

  軟件大?。?20KB

  下載地址: https://www.jb51.net/softs/2199.html

  二、探測CCProxy代理服務器

  要利用上述漏洞控制代理服務器,當然得先確定目標代理服務器是否安裝的是CCProxy (圖1)。   

  圖1 CCProxy支持多種協(xié)議代理
  三、攻擊CCProxy代理服務器
  利用上述方法確認目標為安裝了CCProxy的代理服務器,那么下面就開始利用CCProxy的溢出攻擊工具進行溢出。從網(wǎng)上下載回來的CCProxy的溢出攻擊工具叫“ccpx.exe”。在CMD命令行中打開它,可以看到幫助命令:
  Usage: ccproxyexp.exe [target_port]
  這其中“target_ip”是指目標主機的IP地址,“target_port”是CCProxy的主端口,默認情況下是“808”。
  根據(jù)參數(shù)輸入攻擊命令后提示:
  本主機IP是否與目標主機IP在同一個網(wǎng)段?[y/n]y
  [+] connecting to 127.0.0.1:808
  [+] send magic buffer...
  [+] connecting to CMD shell port...
  Microsoft Windows 2000 [Version 5.00.2195]
  (C) 版權所有 1985-2000 Microsoft Corp.
  C:\winnt\system32
  現(xiàn)在溢出成功,獲得此代理服務器的控制權(圖4)。
  
  圖4 溢出成功拿到服務器控制權

版權聲明:本站文章來源標注為YINGSOO的內(nèi)容版權均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學習參考,不代表本站立場,如有內(nèi)容涉嫌侵權,請聯(lián)系alex-e#qq.com處理。

相關文章

實時開通

自選配置、實時開通

免備案

全球線路精選!

全天候客戶服務

7x24全年不間斷在線

專屬顧問服務

1對1客戶咨詢顧問

在線
客服

在線客服:7*24小時在線

客服
熱線

400-630-3752
7*24小時客服服務熱線

關注
微信

關注官方微信
頂部