163漏洞,及底层叙述

来源:百度知道 编辑:UC知道 时间:2024/06/09 18:29:19
1要求详细描写漏洞特征及利用方法,2对于网易多种加密的破解方法
3最好无软件作业,修改内部代码
不要用这些微不足道的漏洞来讨分,我要的是主体矩阵服务器的漏洞
我学过C/C++,JAVA,汇编还需要学什么

163的网站是PHP+JSP的,学过C,学过java已经够了,不过要入侵他这些没什么用,毕竟网站源码不是公开的,他们数据库是用的MYSQL.我以前检测过他们网站,有些点有注入,还有写权限,我直接在他们网站上写入了一个webshell,还有几个小分站用的ASP,更烂了,如果你要搞他网站,可以尝试使用构建htmL网页欺骗管理员,从而得到权限,服务器如果要说漏洞,几乎不大可能,即使有几个溢出,你shellcode拿来也无多大用,现在的防火墙直接可以断开连接,他们系统用的是freeBSD和linux红帽子的,系统上入侵是非常困难的,建议还是采用脚本,如果纯技术入侵那是一件让人头痛的事情,建议你看看凯文.米特尼克那篇文章,欺骗的艺术.
最后:祝你早日成功拿下163

先去学编程把.兄弟

分给我吧

修补啊

该病毒一般属于木马(Trojan)病毒,不具备主动传播的特性,不会自我复制。但是由于其发作的时候会向全网发送伪造的ARP数据包,干扰全网的运行,因此它的危害比一些蠕虫还要严重得多。由于现在的网络游戏数据包在发送过程中,均已采用了强悍的加密算法,因此这类ARP 病毒在解密数据包的时候遇到了很大的难度。现在又新出现了一种ARP病毒,与以前的一样的是,该类ARP病毒也是向全网发送伪造的ARP欺骗广播,自身伪 装成网关。但区别是,它着重的不是对网络游戏数据包的解密,而是对于HTTP请求访问的修改。
HTTP是应用层的协议,主要是用于WEB网页访问。还是以上面的局域网环境举 例,如果局域网中一台电脑S要请求某个网站页面,如想请求www.sina.com.cn这个网页,这台电脑会先向网关发送HTTP请求,说:“我想登陆 www.sina.com.cn网页,请你将这个网页下载下来,并发送给我。”这样,网关就会将