SQLExp攻击会有什么危害
SQLExp攻击会带来什么危害?请讲具体一些
罕见的极其短小病毒SQLexp病毒技术分析报告
Worm.SQLexp.376病毒技术分析报告:
Worm.SQLexp.376蠕虫病毒是一个极为罕见的具有极其短小病毒体却具有极强传播性的蠕虫病毒。该蠕虫利用Microsoft SQL Server 2000缓冲区溢出漏洞进行传播,详细传播过程如下:
该病毒入侵未受保护的机器后,取得三个Win32 API地址,GetTickCount、socket、sendto,接着病毒使用GetTickCount获得一个随机数,进入一个死循环继续传播。在该循环中蠕虫使用获得的随机数生成一个随机的ip地址,然后将自身代码发送至1434端口(Microsoft SQL Server开放端口),该蠕虫传播速度极快,其使用广播数据包方式发送自身代码,每次均攻击子网中所有255台可能存在机器。
易受攻击的机器类型为所有安装有Microsoft SQL Server 2000的NT系列服务器,包括WinNT/Win2000/WinXP等。所幸该蠕虫并未感染或者传播文件形式病毒体,纯粹在内存中进行蔓延。 病毒体内存在字符串"h.dllhel32hkernQhounthickChGet"、"Qh32.dhws2_f"、"etQhsockf"、"toQhsend".该病毒利用的安全漏洞于2002年七月被发现并在随后的MS SQL Server2000补丁包中得到修正。
Worm.SQLexp.376病毒技术分析报告:
Worm.SQLexp.376蠕虫病毒是一个极为罕见的具有极其短小病毒体却具有极强传播性的蠕虫病毒。该蠕虫利用Microsoft SQL Server 2000缓冲区溢出漏洞进行传播,详细传播过程如下:
该病毒入侵未受保护的机器后,取得三个Win32 API地址,GetTickCount、socket、sendto,接着病毒使用GetTickCount获得一个随机数,进入一个死循环继续传播。在该循环中蠕虫使用获得的随机数生成一个随机的ip地址,然后将自身代码发送至1434端口(Microsoft SQL Server开放端口),该蠕虫传播速度极快,其使用广播数据包方式发送自身代码,每次均攻击子网中所有255台可能存在机器。
易受攻击的机器类型为所有安装有Microsoft SQL Server 2000的NT系列服务器,包括WinNT/Win2000/WinXP等。所幸该蠕虫并未感染或者传播文件形式病毒体,纯粹在内存中进行蔓延。 病毒体内存在字符串"h.dllhel32hkernQhounthickChGet"、"Qh32.dhws2_f"、"etQhsockf"、"toQhsend".该病毒利用的安全漏洞于2002年七月被发现并在随后的MS SQL Server2000补丁包中得到修正。
- 怎么样才可以试电脑少中毒
- 电脑病毒怎么杀也杀不完
- SQLExp攻击是怎么回事
- 正版xp容易中毒么
- 怎么让电脑不收病毒影响
- SQLExp是什么系统
- 怎么拒绝盗号木马
- 实况补丁40键位怎么改
- 问ExploitSWFDownloaderbq有什么危害
- 下载到补丁如何使用
- TCPpackexe 是否病毒
- windos自带的修复工具在哪里
- TrojanWin32Patchd 是什么病毒呀
- generexe是什么病毒
- 图片是如何加载病毒的
- PE病毒如何杀
- 卖咖啡防火墙官方下载地址多少
- 为什么家里的电脑容易中病毒
- 猴岛的补丁怎么用
- 人工少女3解马赛克补丁怎么用
- mcafee什么时候出87i企业版
- 如何能更好的防网络病毒
- 电脑中机器狗后的现象是什么
- 系统收到ARP攻击怎么通知网管。
- 如何防御冲击波攻击
- 怎样预防电脑病毒的发生
- kb892130补丁是干什么的
- 为什么下载一个大型游戏就中毒
- 网吧如何防御DDOS攻击
- 打了补丁能使电脑百毒不侵吗
- 电脑病毒入侵了该怎么办
- 补丁补不了怎么办
- 电脑系统漏洞怎么补
- SQLExp攻击会有什么危害
- SX非法模块怎么才能彻底解决
- 为什么每次开机电脑都有漏洞啊
- 如何删除补丁KB974945
- 瑞星禁止Ping接入,是怎么回事
- 系统的漏洞啊补丁啊什么的有必要安装吗
- SQL Slammer 是什么病毒