• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > CCProxy代理软件中隐藏的阴谋分析

CCProxy代理软件中隐藏的阴谋分析

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了CCProxy代理软件中隐藏的阴谋分析,其中包含代理软件ccproxy,ccproxy类似软件,ccproxy软件,ccproxy软件破解版,ccproxy隐藏等知识点,遇到此问题的同学们可以参考下

  代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注。为了揭示这个隐藏的“阴谋”,让我们清楚知道自己的代理服务器是否存在这一漏洞,下面将模拟黑客对这个漏洞的攻击行为,以便大家采取相应的安全措施。

  一、代理软件漏洞

  CCProxy因其设置简单和使用方便等特点,成为国内最受欢迎的代理服务器软件。它不但支持常见的HTTP和SOCKS代理,而且还支持FTP和Telnet这类不常用的代理。它还可以控制用户代理上网的权限,设置访问代理服务器的用户名和密码,功能非常强大。

  这款优秀的代理软件最近爆出一个溢出漏洞,攻击者可以通过该漏洞直接获得代理服务器的控制权。该漏洞涉及的CCProxy版本为目前非常普及的6.0版,以及这之前的所有版本。

  软件资料

  软件名称:CCProxy

  软件版本:6.0

  授权方式:共享软件

  软件大小:820KB

  下载地址:

  二、探测CCProxy代理服务器

  要利用上述漏洞控制代理服务器,当然得先确定目标代理服务器是否安装的是CCProxy (图1)。

  

</div> 图1 CCProxy支持多种协议代理</div>

  代理服务器为大家解决了很多问题,比如阻挡黑客攻击和局域网共享上网等。本文我们要讨论一个出在代理服务器上的漏洞,希望各位网管能够给予一定的关注。为了揭示这个隐藏的“阴谋”,让我们清楚知道自己的代理服务器是否存在这一漏洞,下面将模拟黑客对这个漏洞的攻击行为,以便大家采取相应的安全措施。

  一、代理软件漏洞

  CCProxy因其设置简单和使用方便等特点,成为国内最受欢迎的代理服务器软件。它不但支持常见的HTTP和SOCKS代理,而且还支持FTP和Telnet这类不常用的代理。它还可以控制用户代理上网的权限,设置访问代理服务器的用户名和密码,功能非常强大。

  这款优秀的代理软件最近爆出一个溢出漏洞,攻击者可以通过该漏洞直接获得代理服务器的控制权。该漏洞涉及的CCProxy版本为目前非常普及的6.0版,以及这之前的所有版本。

  软件资料

  软件名称:CCProxy

  软件版本:6.0

  授权方式:共享软件

  软件大小:820KB

  下载地址: http://www.jb51.net/softs/2199.html

  二、探测CCProxy代理服务器

  要利用上述漏洞控制代理服务器,当然得先确定目标代理服务器是否安装的是CCProxy (图1)。   

</div>   图1 CCProxy支持多种协议代理</div> </div>   利用上述方法确认目标为安装了CCProxy的代理服务器,那么下面就开始利用CCProxy的溢出攻击工具进行溢出。从网上下载回来的CCProxy的溢出攻击工具叫“ccpx.exe”。在CMD命令行中打开它,可以看到帮助命令: </div>   Usage: ccproxyexp.exe [target_port] </div>   这其中“target_ip”是指目标主机的IP地址,“target_port”是CCProxy的主端口,默认情况下是“808”。 </div>   根据参数输入攻击命令后提示: </div>   本主机IP是否与目标主机IP在同一个网段?[y/n]y </div>   [+] connecting to 127.0.0.1:808 </div>   [+] send magic buffer... </div>   [+] connecting to CMD shell port... </div>   Microsoft Windows 2000 [Version 5.00.2195] </div>   (C) 版权所有 1985-2000 Microsoft Corp. </div>   C:\winnt\system32 </div>   现在溢出成功,获得此代理服务器的控制权(图4)。 </div>   </div> </div>   图4 溢出成功拿到服务器控制权</div> </div>

您可能想查找下面的文章:

  • CCProxy代理软件中隐藏的阴谋分析

相关文章

  • 十一个步骤让你了解黑客是如何一步步攻击我们的 防御措施
  • IPSEC野蛮模式的详细介绍(图文教程)
  • DNS攻击的主要方式有哪些
  • 如何分析恶意软件在系统中执行了
  • webshell 提权方法 服务器提权教程
  • 黑客技术入门 十个常用破解网络密码的方法
  • 实战讲解跨站入侵攻击
  • 木马保护生成
  • 利用hackRF嗅探GSM网络流量
  • 用递归写Win32的文件夹遍历

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • Web 安全之Cookie劫持详细介绍
    • 网站被sql注入的修复方法
    • CSRF—攻击与防御
    • 总结各大高手的提权思路
    • SqlMap用户手册
    • web,sql分离的一点想法
    • 如何从运营角度保障DNS安全
    • “QQ反骚扰”开发手记
    • 我们不知道的秘密? 黑客可以使用硬件破解GSM A5加密算法
    • 黑客攻击数据库的六大手段

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有