二
二
2 E9 H' K) A: A# f1 Y& R/ T7 \ G3 w, Z# x6 z+ n5 b' t
“你说BO2000好,但是绝大多数的杀毒招数都能够沟将其制服,而且我感觉他在使用上不如我手里的冰河锐利,况且我也不想黑什么服务器。我认为,个人电脑中隐藏有更大的宝藏,而且个人电脑脆弱的我能够利用任何一种方法摧毁它。 " b( ? w: T9 D% r) i) g3 x$ m7 f
. o2 W: D) c* o9 E
“你说的很对,冰河确实锐利,而且称霸中华江湖一年之久,也可谓武林中少见的好兵刃,但是兵器虽然锋利,但兵器在打造的时候却留下来一个致命的缺点,这也是木马冰河为何在武林衰败的原因。” ) }7 g' s* e7 h! D7 {: S5 X! y) R
1 F# _( O5 T- `( y; H9 L0 M' S
“这是一个什么样的弱点那?竟然如此致命?”
$ `& \" Z2 ] k7 \/ y* p6 }. ?( L5 e, ]. [' E* s( b# k. w
“呵呵,说白了也很简单,冰河的作者在打造冰河2.X版本时就给它留下了一个后门,这个后门其实就是一个万能密码,只要拥有此密码,即便你中的冰河加了密码保护,到时候仍然行同虚设。”
, ]* A4 q/ P; P% c
0 n3 `! J. s$ B& \# p9 O “什么!真有此事?想我许多朋友还因为冰河好用把它当作了一个免费的远程控制程序来用,如此这般,他们的机子岂不暴露无遗?” 6 k- U+ A5 x3 j
6 U* ]5 v( e6 K2 }$ E6 z
“呵呵,在黑客中瞒天过海、借花献佛这些阴险的招数都不算什么,多数木马软件的作者为了扩大自己的势力范围和争取主动权都会留一手,致命的一招。冰河的作者当然也不例外,而且由于作者钟爱许美静,所以每一个冰河中都包含许美静的歌词。当然作者为自己以后行事方便也留了几个万能密码。” 0 }! F0 b: t, K$ C. L) V
2 @; _) [2 w- S- X& X. D
“噢?万能密码?” $ z* ~& Y, J( M) y: V
9 P7 w, A; Z- v9 X7 \
“通常黑客在植入冰河这种木马的时候,为了维护自己的领地通常的要为自己的猎物加一个密码,只有输入正确的密码你才能够正常的控制对方的计算机,但是冰河的打造者为了方便自己的使用在冰河中加入了一个万能的密码,就像万能钥匙一样。冰河各版本的通用密码:
9 ?% E n2 X, @' C7 F2 x
- M+ E; Y' H' u- e" s 2.2版:Can you speak Chinese?
5 f$ s7 V) a/ h$ f$ L# [3 K 2.2版:05181977 & s/ r. _9 C; y7 r
3.0版:yzkzero! % N9 } H1 T" O- O8 v9 G- z
4.0版:05181977
8 ]/ w1 j8 X8 L# a 3.0版:yzkzero.51.net * a' L9 J7 \& u- k6 b
3.0版:yzkzero! 7 u2 M) F- ?8 Z) C0 L+ ~7 z
3.1-netbug版密码: 123456!@
8 t: _# P1 X, F 2.2杀手专版:05181977 ; \# ]* C5 Z+ {* c, X8 \. c/ O3 }
2.2杀手专版:dzq20000! ( t6 W0 Z3 h& h& n$ j3 j" j W+ M
- }6 X+ D c7 |3 c5 J: \你可以试试看,是不是很轻松的就能够进入任何一台有冰河服务器端的电脑?” ' |0 g# |2 u- z1 G' R* j: N- q4 D
% }4 P/ k% V! P, v3 f7 N* x
“真的进入了,果然有此事情,怪不得现在很多人都不再使用冰河。” ; x, x8 h5 y/ c
+ F- o; A8 R: e4 _& `- e. [ “此外冰河还存在着两个严重的漏洞:
# H- |4 ?9 \8 _' a8 V. I1 z9 V6 h6 d0 `) K% V
漏洞一:不需要密码远程运行本地文件漏洞。 & V: ?8 y! j7 h' B
1 m5 M) T8 d$ p' D 具体的操作方法如下:我们选择使用相应的冰河客户端,2.2版以上服务端用2.2版客户端,1.2版服务端需要使用1.2版客户端控制。打开客户端程序G_Client,进入文件管理器,展开“我的电脑”选中任一个本地文件按右键弹出选择菜单,选择“远程打开”这时会报告口令错误,但是文件一样能上传并运行。
& J) C9 `0 v+ O2 H
4 h, a6 j1 x6 u5 Y. U2 J5 n+ J 任何人都可以利用这个漏洞上传一个冰河服务端就可以轻松获得机器的生死权限了,如果你高兴的话,还可以上传病毒和其它的木马。
. C% @# ~1 i8 I9 O- L* y( r& c; P% q i5 s. O0 b. u
漏洞二:不需要密码就能用发送信息命令发送信息,不是用冰河信使,而是用控制类命令的发发送信息命令。” 8 L }+ L3 X u9 o2 G
( W8 o0 z" m2 H4 P$ \
“当然这的确是一个原因,但更主要的是现在的多数杀毒软件都能克制冰河。”