4 C) P, l& n# w" _4 n这里要补充的是。其实IIS远程执行命令漏洞就是U漏洞的几个类型从A-F:(我好象也刚领悟)6 o' n- Q% v3 l
所以U漏洞也一样利用我写的手法,成功率非常之高。国内很多日10万IP的网站依然有此漏洞。为什么我很多时间不深入探讨PRINTER溢出,PRINTER溢出针对的是没打SP2的:(那没打SP2的肯定有U漏洞了。多思考你会比别人进步的更快。5 @; B6 ~# P8 N7 t y! f; B
, \* j2 w4 `: o8 x& k- p) ^% T u
这里还要提供一个入侵的新思路如果我用U漏洞或者用FTP能访问他的目录或者其他的方法能访问他的目录并且有删除文件的功能。试试删除了他的winnt/repair和winnt/config下的SAM文件。(2000为SAM,NT为SAM._ )9 R: a# M% a' |2 c2 A& H