这个东西其实也没什么技术含量,只是俺很久没碰代码
了,需要练练手!本想加入身分认证限制发布的,后来
想想还是算了,一来东西没技术含量,免得找骂;二来,
设计一个强度高的加密方案,比如机器码 + RSA 1024 +
MD5 HASH校验,俺也麻烦,网友们也麻烦,程序也多些
累赘!
这个东西引起的是非,俺没兴趣废话了,清者自清浊者
自浊,网上向来人品与技术成正比!爱搞破坏的,自己
承担一切责任!
可以自行把更多的溢出测试模块手动添加进plug文件夹
并设置相应的命令脚本,这样能够进行更多的漏洞测试,
如果可能的话,或许会有下一个版本,程序可以在线更
新溢出模块,那就到时候再说了。
发现BUG请到论坛(http://bbs.52happy.net)上报,基
本上是写完就发了,不知道那几个该死的指针会不会引
起内存泄漏BUG!
剩下的都pass吧!
======================================================
注意事项:
虽然程序可以自动获取本机IP,但是对于多网卡用户请
自行选择当前ip,内网用户如果测试外网主机请事先做
好端口映射,并把本机IP设定为路由IP。这个部分详细
可以参看截图。
setup.ini文件的攻击脚本格式说明:
溢出模块名
攻击命令格式
shell获取类型
shell获取模式共三种:
直接(溢出模块就可以直接得到shell)
被动(溢出后需要nc连接)
反弹(需要事先打开NC监听)
几个特殊参数说明:
[rmtip] 该参数匹配为远程主机IP
[lcip] 该参数匹配为本机IP
[lcport] 该参数匹配为本机监听端口