番茄花园版xp的漏洞

来源:百度知道 编辑:UC知道 时间:2024/05/11 18:14:41
有一个藏的很深的漏洞,据说是番茄花园版作者故意留下的

可以到以下相关的网页看下评论:
http://wasai.blog.hexun.com/6605921_d.html

(一)番茄花园版的漏洞发现及分析和预防

此次分析的版本是《番茄花园 Windows XP Pro SP2 免激活 V 2.8》和《番茄花园 Windows XP Pro SP2 免激活 V2.9》及《番茄花园 Windows XP Pro SP2 免激活 V 2.7》,其他版本不详。

1.发现过程:

本人负责维护自己网络的安全,所以经常扫描自己网段的安全性和有无漏洞。这几天例行扫描,发现有部分IP的用户名只有Administrator用户,这个现象本没有什么,只是个人随便试试,发现可以进入,而原版是不可能的,于是本人想弄清是什么版本的系统。

使用net use命令和用户名Administrator建立空连接(没有密码,却可以成功连接),然后用at命令计划任务关闭Windows Firewall/Internet Connection Sharing (ICS)服务(为了关闭Windows防火墙),然后用opentelnet开启对方的telnet,至此,得到Administrator权限的shell。然后在telnet下运行net share C$=C:\开启对方c盘的默认共享,然后用copy命令把对方%systemroot%\system32下的oemlogo.bmp和oeminfo.ini复制到本地磁盘,打开oemlogo.bmp发现正是番茄花园v2.8版
。。。。。。。。。。。。。。。。。。。

什么漏洞?整天用一直也没仔细看过,希望楼Z说明

我也再用,没发见有什么不同。不过我还是下载了个补丁。

没有吧,我天天都用,没什么问题呀.哪方面的漏洞呀

能说明就不会悬赏来问了......

宁用dos版,不碰番茄版!