当前位置:首页 > 每日看点 > 正文内容

现在的黑客技术放到二十年前的网络上能够无敌么?

卡卷网9个月前 (03-09)每日看点339

20年前?也就是windows server2003刚刚发布的那年?求你带我穿越回去吧。。。

关于这个系统,鸡毛蒜皮的东西我就不提了,我就提三个漏洞:

1.CVE-2008-4250(MS08-067),445端口SMB服务远程执行漏洞。于2008年修复。

2.CVE-2017-0143(MS17-010),另一个445端口SMB服务远程执行漏洞,于2017年修复。这个漏洞直接催生了一个曾在业内振聋发聩影响深远的东西——永恒之蓝!

3.CVE-2019-0708(BlueKeep)。永恒之蓝升级之后利用的漏洞,上面两个漏洞还需要靶机开放445端口,而这位更是重量级,只需要扫出目标的RDP端口即可!没有任何限制条件!而且一直到2008R2都有效!因为过于炸裂,2019年被发现的时候,微软甚至破例为早已停止更新的2003专门推送了补丁。。。另外,这个漏洞对后期版本的系统来说不见得一定能干进去,但在实践中稍加修改可以很容易实现另一个目的:让对方蓝屏并且找不到原因。。。。如果没有特地抓包,事件日志里看不到任何东西,读蓝屏日志也只知道是个内核层的问题,错误发生在ntoskrnl.exe中(有经验的朋友看到这玩意都知道,这基本等于啥也没说。。)

这仨都在2003面世后多年才被发现,而我,恰好会利用这仨漏洞,我玩BlueKeep的利用代码是python的,20年前没有python(谢评论区纠正,其实有,只是较小众),用c++重现可能要花点功夫。类似的东西我还会很多。。。20年前很多网站还是iis+asp这种一个请求一个进程,进程池极其脆弱的架构,所以只需要极少的肉鸡和极低的流量用ab.exe都能打死,这玩意开源,原理简单,重构不难。。。然后运维、开发、渗透、攻防、甚至前端我恰好都有涉猎。。

你猜我带着这些领先20年的知识穿越到2003年,只要低调一点,我在那个时代能当多少年的唯一真神?画面已经非常清晰——我,即是未来!!!


下面是回答评论区一个问iis6进程池的哥们,搞不懂为啥发不出来,贴图都不可以,那发这里吧:

iis6每个进程池可以设置一个最大工作进程数,这就是那时解决并发的办法。。如果一次请求发过去还没执行完又有新的请求进来,它就会建立新的进程来执行,直到进程数达到设置的阈值,就返回错误码,好像是503?[思考]当时查攻击的常用命令iisapp -a,就是根据进程pid确定进程池,从而找到被攻击站点进行干预。

在没有人做对抗性干预也没有套反代的情况下,或者对方运维菜也行,咱就说任何iis6+asp的站,有一个算一个,我只需要个位数的肉鸡,每台只占用几M带宽,就能给他压到一辈子起不来。[捂脸]

有段时间有个客户被人挂了套牌钓鱼网站,我看了一下一眼菜比,都懒得报警或者查他,随便抓了7、8台在跑别的业务的机器一起压他他就挂了,而且我每台攻击流量很低完全不影响原本的业务,也不会影响双方机房和集群上的其他用户,绿色环保零成本的精准打击。。。压了他一个多月他就放弃了。。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/03/11811.html

分享给朋友:

相关文章

知乎创作收益高吗?

知乎创作收益高吗?

高啊,主要是大多数人不知道怎么做。(这是以前写的,请看到最后)我之前就是傻傻写问答,文章,结果一毛钱收益没有。知乎上收益高的主要有盐选,好物推荐,致知计划,付费咨询。1、盐选吧,是写故事,小说类的天堂,还有就是大咖们的地盘了,难度高。2、好...

我爸讽刺我,写个破代码一年才十几万,他在工地带50个人,让我回去跟他干,写代码没出路,我该怎么选择?

我跟你一样的情况,本人现身说法,千万不要跟你爸干,我就是反面教材,现在想回去都回不去了,快十年没写代码了,再就是岁数大了,38岁了,35岁以上的码农根本就没公司愿意要,而且会受歧视。工程不好干,首先就是不合法,在法律层面,根本就没有包工头的...

拼多多,怎么就成为了年轻人的「赛博菜市场」?

拼多多,怎么就成为了年轻人的「赛博菜市场」?

可惜你不在拼多多买水果蔬菜,很难一句话跟你解释,我只能笨拙的用经历来慢慢讲。我们公司有微波炉,同事们几乎都是自己带饭来上班,便当荤素搭配、水果零食;都是好看又好吃。我自己本来就不喜欢外卖,当然也加入了带饭大军: 直到某一天深夜我闲着无聊刷了...

台积电通知其中国客户,从下周开始,所有 7nm 及以下芯片出货将停止。如何看待这一行为?

台积电通知其中国客户,从下周开始,所有 7nm 及以下芯片出货将停止。如何看待这一行为?

我说美国快要没招了,你信么?这次台积电宣布停止向中国大陆客户供应7纳米及更先进AI芯片,再加上前段时间台积电对华为的制裁,我们基本可以认为,台积电在高端芯片领域,已经彻底把大陆给拉黑了,这也意味着中美芯片战已经到了最关键的时刻,一旦我们克服...

如何做电商行业?

如何做电商行业?

“如何做电商*开网店”跟“如何找老婆”一样,没概况条件、没明确标准,就是扯犊子。我把话题具体一点说:具备“两三万”启动资金、掌握“选品+上架优化”基础技能,小则月入三五千、多则上万。跟摆地摊一样,有进货的钱、也不怕苦不怕累、稍微有点生意头脑...

腾讯云为何在云服务市场败给了阿里云?

IDC领域,2010年以前,万网、新网互联、新网,三家公司瓜分天下,其中万网市场份额最高,排名第一。当时,万网的域名是http://www.net.cn,通过该域名就可以判断万网的地位。2010年阿里云成立,直接收购了万网,大量用户直接流向...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。