简介: 利用迅雷和MS06014漏洞传播Worm.Win32.Agent.a的电子书网站 浏览该网站时,Kaspersky报告:恶意脚本: 拒绝访问。 检查该网页,发现代码: /--- ---/ hxxp://x*x*.k*o*5***1.com/index.htm 包含代码: /---
解密得到JavaScript代码,功能是利用MS06014漏洞下载 kl.exe,保存为 c:/Microsoft.com,并创建 Microsoft.vbs,来运行。 kl.exe 已不存在。
3. 漏洞利用漏洞的利用分为本地和远程两种,本地利用用于分析此导出函数存在的漏洞,在远程靠此漏洞进行恶意代码执行,进而控制存在此漏洞的主机 4. 漏洞影响此例中 MS07-014漏洞分析.doc ### MS07-014 漏洞分析 ### 漏洞概述 MS07-014 是一个针对Microsoft Office多个版本的安全漏洞,包括Office 2000、2002和2...
利用迅雷和MS06014漏洞传播Worm.Win32.Agent.a的电子书网站 简介:利用迅雷和MS06014漏洞传播Worm.Win32.Agent.a的电子书网站 浏览该网站时,Kaspersky报告:恶意脚本: 拒绝访问。 检查该网页,发现代码: /------/ hxxp://x*x*.k*o*5***1.com/index.htm 包含代码: /---...