您的位置:硬件 > 网络 > 网络文库 > 网络实战 > 安全防护 > 正文
攻防实战:我用JPEG漏洞兴风作浪
[文章信息]
作者:曲莲飞
时间:2004-12-29
出处:电脑报
责任编辑:stone
[文章导读]
如果大家关注了近期新闻的话一定会发现有一个漏洞的上镜频率多了起来。没错,它就是微软最新的JPEG图片漏洞(Ms04-028)。
advertisement
热点推荐
· 手把手教你VIVO显卡四种用法
· 解析PT880PRO、PT894芯片组
· DIY何去何从 耕升显卡风云记
· 好主板要调教 电脑升级奇遇记
· 今年过节不送礼 要送就送台式机
[正文]

  如果大家关注了近期新闻的话一定会发现有一个漏洞的上镜频率多了起来。没错,它就是微软最新的JPEG图片漏洞(Ms04-028)。

  大家可别误解是JPEG文件出了问题,其实并不是JPEG格式本身有问题,只能怪微软的程序员,竟然让人在操作系统的GDI+组件上发现一个解析畸形JPEG文件的缓冲区溢出的问题。该漏洞的涉及面非常广,危害极大。用户通过各种方式浏览图片时受感染,同时又使自己机器可以运行其它恶意代码,包括各种病毒、非法控件的代码,造成木马病毒、蠕虫病毒非法侵入本地计算机。

  下面我就教大家如何利用JPEG漏洞制作一个图片木马,用它可以将图片木马发到论坛上,只要别人浏览了帖子就会中木马。只有了解了攻击的原理,我们的防范才能做到有条不紊。

  首先向大家推荐一个较为简单的制作图片木马的工具——JPG木马生成器(JPEG Downloader)。在制作之前我们要先用木马服务端生成一个配置文件,上传到自己的主页。

  直接执行JPG木马生成器,会弹出一个对话框叫你输入一个文件名,这个文件就是我们刚才配置的木马文件。选择自己配置好的木马文件点击生成,这样就在本目录下生成了一个名为MyPicture.jpg的文件,它就是我们的主角。

  然后随便选择一个论坛,选择发帖子,在内容中加入[img]http://你的图片木马的地址[/img](当然是你自己的主页空间里的文件地址了),再起个有诱惑力的名字,接下来就等着别人自投罗网吧。

  后记

  经过测试JPEG漏洞只对Windows XP SP1和Windows 2003有效果,对于Windows 2000的各个版本来说丝毫不起作用。

  如果被人利用漏洞种上了木马的读者也不必惊慌,利用现在杀毒软件的专杀工具都可以做到一次清理,同时不要忘了补上漏洞(微软官方漏洞修补方案:http://www.microsoft.com/china/security/Bulletins/200409_jpeg.mspx)。


Cseek产品类别查询 网络设备  
发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
天 极 商 务 通
类型Email
相关内容焦点新闻
  • 攻防实例:利用TCP暗藏通道绕过防火墙
  • 攻防实例:入侵Real Helix Server
  • 攻防实例:QQ号被盗,心中永远的痛!
  • 攻防实战:aifind.info之完全解决方案
  • 攻防实例:以毒攻毒!IIS Banner巧伪装
  • 攻防实例——内网机器也被控制
  • 攻防实例:轻松入侵个人主页空间
  • 联想IBM联姻照旧 配合国会调查不误正式合并
  • 民营家电商排队造手机 设备商全面杀入
  • 英特尔澄清杨旭任职传闻 官方没宣布此消息
  • 国资委河北密制联通拆分方案
  • 垃圾邮件害人害企害国 清除垃圾邮件不手软
  • 中兴携手阿尔卡特 全球逐鹿CDMA
  • 用友总裁王文京:誓将ERP变成“大众消费”
  • 香港消费者委员会:数码相机最贵未必最好
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    CSEEK搜索