相关文章  
  • 网络切换,让系统登录作主
  • 清除隐藏黑手:网游外挂木马防御全攻略
  • BT 下载软件怎样穿透防火墙
  • 安全共享:教你认识各大网络银行及实战使用
  • 安全技术:如何在 Win2000 上安装配置防火墙
  • 一网打尽:破解网管软件的绝杀技
  • 突破上网瓶颈:浏览器优化全攻略
  • 知己知彼:木马病毒潜伏之诡招完全大曝光
  • 网管员必读—10分钟内恢复网络服务有绝招
  • 关于动态嵌入式 DLL 木马病毒的发现及清除
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    十大常见网页炸弹全揭密4

    bsp;   }}}
        〈/Script〉

      上面这段代码中的<img src=“c:\con\con“>会使浏览者电脑死机。这是利用了Windows 9x的设备名称解析漏洞。

      漏洞说明:Windows 9X的\con\con设备名称解析漏洞允许用户远程攻击,导致对方Windows 98系统崩溃。当Windows遇到包含设备名的非法路径时,Windows会解析这些路径,此时内核的溢出会导致整个系统出错。

      漏洞解析:我们知道CON是DOS下的特殊设备名,不允许用做文件名,为什么用CON\CON会引起死机呢?我们把系统转到DOS下做个试验就知道了。键入如下命令:copy aa.txt con,系统会显示aa.txt文件的内容,而如果换成:copy aa.txt >con,系统会提示文件不能拷贝到文件自身。如果把CON换成LPT或PRN,则输出aa.tx

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved