丧心病狂 发表于 2003-3-4 22:26:00

网通PPP的漏洞详解

其实这个也是很简单的。PPP作为一个非主流的网络协议,有点毛病也是正常的。
网通用户可能遇到过别人占用自己帐号的情况。用一个已被占用的帐号连接服务器,会得到一个“用户名或密码错误”的提示。
但你们有没有想过:要是两台性能相同的电脑,都有一个连接网通并等速的端口,它们同时连接网通时,会有什么事情出现?两台电脑会不会同时获得上网的权利?
答案是肯定的。
一个网通帐号在请求连接到服务器时,服务器会检查这个帐号有没有人在用,而检查的方法有很多种,但肯定不会到已登录的用户名中去一个一个查下来,那样的话,服务器的精力就浪费了。事实上一般的服务器的做法是:置一个标志位,一旦这个帐号被占用,将其置True;这个帐号断开时,将其置False。每次在有一个帐号请求登录的时候,服务器会干什么,我不讲你也知道了。
复制网通帐号的原理就在于此。就是同时用两台电脑登录到网通服务器,然后再断开一个连接,这个帐号就被服务器认为没有人使用了。
当然要用两台电脑干这种事是很累的。在寝室里,有时要求手要很长的。
幸好Bill Gate大叔给了我们NT内核的Windows XP以及好用的免费编程工具Visual Basic6.0,XP可以用同一张网卡连立两个连接而不会被提示“设备被占用”,而Visual Basic6.0只要调用几个简单的API函数就可以把这一切搞定了。

丧心病狂 发表于 2003-3-4 22:44:00

好像没人看啊,下沙的学生就是有钱!

煎饼 发表于 2003-3-4 23:12:00

以下是引用丧心病狂在2003-3-9 11:28:36的发言:
好像没人看啊,下沙的学生就是有钱!

是看不懂啊!老兄!

victor 发表于 2003-3-5 16:47:00

haha ~~~~~~~~~~~~~我刚来!

丧心病狂 发表于 2003-3-7 20:34:00

估计没有多少人能看懂

煎饼 发表于 2003-3-7 23:38:00

以下是引用丧心病狂在2003-3-10 17:51:19的发言:
估计没有多少人能看懂

这就证明了你老兄的高明了

超帅 发表于 2003-3-8 22:40:00

哈哈,原理我已经知道的,但是API老子不懂

丧心病狂 发表于 2003-3-8 22:41:00

就是嘛,我觉得我写得言简意赅,怎么看的人这么少呢?

小健 发表于 2003-3-10 23:35:00

对不起,我没学过,怎么办?

小鱼头 发表于 2003-3-11 01:29:00

哈``什么也看不懂~~~~~~~~

屠龙宝宝 发表于 2003-3-11 21:56:00

看懂,就没用~自己寝室有帐号,用个hub就解决全民上网~

龙麟龟凤 发表于 2003-3-11 21:58:00

不懂不要紧啊,请人吃饭就可以获得copy

风神蓝鸟 发表于 2003-3-11 21:59:00

我的机器XP老是关机关不上,半天也不能关,怎么回事啊??哪位指点一下

口水龙 发表于 2003-3-11 23:49:00

长此以往..恐怕结果是毁灭性的!

丧心病狂 发表于 2003-3-12 09:52:00

下次不要关机,用休眠的好了。

口水龙 发表于 2003-3-12 23:07:00

向魔术师学习学习..问她是如何诱骗加暴力使她的电脑就范的!!!

不倒翁 发表于 2003-3-13 18:58:00

干脆你编个程序,让我们下载下来用好了

不倒翁 发表于 2003-3-13 19:07:00

你的意思是大家同时用一个账号,对么?就象我们寝室用的也是一个口,用的是HUB,但是如果不用HUB,也不行的啊,因为其他同学的端口没开啊,不是还要用HUB连在一起么,那就不用复制什么账号了啊

丧心病狂 发表于 2003-3-13 21:43:00

程序早做出来了。
只是不敢让它扩散而已。

煎饼 发表于 2003-3-14 02:05:00

以下是引用丧心病狂在2003-3-15 18:45:49的发言:
程序早做出来了。
只是不敢让它扩散而已。

不好玩
页: [1] 2 3 4
查看完整版本: 网通PPP的漏洞详解