手机
当前位置:查字典教程网 >电脑 >电脑安全教程 >CCProxy代理软件中隐藏的阴谋分析
CCProxy代理软件中隐藏的阴谋分析
摘要:代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注...

代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注。为了揭示这个隐藏的“阴谋”,让我们清楚知道自己的代理服务器是否存在这一漏洞,下面将模拟黑客对这个漏洞的攻击行为,以便大家采取相应的安全措施。

一、代理软件漏洞

CCProxy因其设置简单和使用方便等特点,成为国内最受欢迎的代理服务器软件。它不但支持常见的HTTP和SOCKS代理,而且还支持FTP和Telnet这类不常用的代理。它还可以控制用户代理上网的权限,设置访问代理服务器的用户名和密码,功能非常强大。

这款优秀的代理软件最近爆出一个溢出漏洞,攻击者可以通过该漏洞直接获得代理服务器的控制权。该漏洞涉及的CCProxy版本为目前非常普及的6.0版,以及这之前的所有版本。

软件资料

软件名称:CCProxy

软件版本:6.0

授权方式:共享软件

软件大小:820KB

下载地址:

二、探测CCProxy代理服务器

要利用上述漏洞控制代理服务器,当然得先确定目标代理服务器是否安装的是CCProxy (图1)。

CCProxy代理软件中隐藏的阴谋分析1 图1 CCProxy支持多种协议代理

代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注。为了揭示这个隐藏的“阴谋”,让我们清楚知道自己的代理服务器是否存在这一漏洞,下面将模拟黑客对这个漏洞的攻击行为,以便大家采取相应的安全措施。

一、代理软件漏洞

CCProxy因其设置简单和使用方便等特点,成为国内最受欢迎的代理服务器软件。它不但支持常见的HTTP和SOCKS代理,而且还支持FTP和Telnet这类不常用的代理。它还可以控制用户代理上网的权限,设置访问代理服务器的用户名和密码,功能非常强大。

这款优秀的代理软件最近爆出一个溢出漏洞,攻击者可以通过该漏洞直接获得代理服务器的控制权。该漏洞涉及的CCProxy版本为目前非常普及的6.0版,以及这之前的所有版本。

软件资料

软件名称:CCProxy

软件版本:6.0

授权方式:共享软件

软件大小:820KB

下载地址: /softs/2199.html

二、探测CCProxy代理服务器

要利用上述漏洞控制代理服务器,当然得先确定目标代理服务器是否安装的是CCProxy (图1)。

CCProxy代理软件中隐藏的阴谋分析1 图1 CCProxy支持多种协议代理

三、攻击CCProxy代理服务器 利用上述方法确认目标为安装了CCProxy的代理服务器,那么下面就开始利用CCProxy的溢出攻击工具进行溢出。从网上下载回来的CCProxy的溢出攻击工具叫“ccpx.exe”。在CMD命令行中打开它,可以看到帮助命令: Usage: ccproxyexp.exe [target_port] 这其中“target_ip”是指目标主机的IP地址,“target_port”是CCProxy的主端口,默认情况下是“808”。 根据参数输入攻击命令后提示: 本主机IP是否与目标主机IP在同一个网段?[y/n]y [+] connecting to 127.0.0.1:808 [+] send magic buffer... [+] connecting to CMD shell port... Microsoft Windows 2000 [Version 5.00.2195] (C) 版权所有 1985-2000 Microsoft Corp. C:winntsystem32 现在溢出成功,获得此代理服务器的控制权(图4)。

CCProxy代理软件中隐藏的阴谋分析2 图4 溢出成功拿到服务器控制权

【CCProxy代理软件中隐藏的阴谋分析】相关文章:

谈谈软件的破解原理

Flash Cookie的有效关闭方法以此来避免信息泄露

JavaScript邮件附件可能携带恶意代码

四个步骤保护电脑安全

arp断网攻击怎么办?

利用WMI打造完美三无后门(scrcons.exe)

迅雷不能下载磁力链接怎么办

电脑中毒了该怎么办?

IIS短文件和文件夹泄漏漏洞的分析

Linux服务器下对SYN洪水攻击的诊断和阻挡

精品推荐
分类导航