超帅 发表于 2003-7-19 14:21:00

网通PPP的漏洞详解[转帖]:

其实这个也是很简单的。PPP作为一个非主流的网络协议,有点毛病也是正常的。
网通用户可能遇到过别人占用自己帐号的情况。用一个已被占用的帐号连接服务器,会得到一个“用户名或密码错误”的提示。
但你们有没有想过:要是两台性能相同的电脑,都有一个连接网通并等速的端口,它们同时连接网通时,会有什么事情出现?两台电脑会不会同时获得上网的权利?
答案是肯定的。
一个网通帐号在请求连接到服务器时,服务器会检查这个帐号有没有人在用,而检查的方法有很多种,但肯定不会到已登录的用户名中去一个一个查下来,那样的话,服务器的精力就浪费了。事实上一般的服务器的做法是:置一个标志位,一旦这个帐号被占用,将其置True;这个帐号断开时,将其置False。每次在有一个帐号请求登录的时候,服务器会干什么,我不讲你也知道了。
复制网通帐号的原理就在于此。就是同时用两台电脑登录到网通服务器,然后再断开一个连接,这个帐号就被服务器认为没有人使用了。
当然要用两台电脑干这种事是很累的。在寝室里,有时要求手要很长的。
幸好Bill Gate大叔给了我们NT内核的Windows XP以及好用的免费编程工具Visual Basic6.0,XP可以用同一张网卡连立两个连接而不会被提示“设备被占用”,而Visual Basic6.0只要调用几个简单的API函数就可以把这一切搞定了。

超帅 发表于 2003-7-19 14:26:00

对了,我想问一下。虽然我下在可以一台机器建立2个连接。但是怎么样做到同一个帐号在一个连接连上后。连第2个连接的时候不报错:用户名和密码无效。我要配合好多下。就和2台机器同敲一样,敲了好多次才连上~不过我是一台机器同敲罢了~~~

丧心病狂 发表于 2003-7-19 15:54:00

就编个程序,同时进行拨号。

超帅 发表于 2003-7-19 16:39:00

那我以前看你手工操作的时候不都是一个一个连的吗?难道我有眼花?

超帅 发表于 2003-7-19 16:42:00

明白了。

斯派克 发表于 2003-7-19 19:42:00

我想真的要两台拨号速度一样的机器才能用这个程序吧。不然就永远不可能同时连上了
同时连这个办法真的是最早的想法。我也连上过不过太累了
我想其实也不是PPP的毛病吧。。一般需要要拨号上网的宽带都是用这个协议的。吉通也这样。还有电信的adsl跟本就是随叫随拨型的。。就同一帐户多个拨号。。这总不能说是PPP是毛病吧。还是服务器认证上的问题

丧心病狂 发表于 2003-7-19 20:43:00

最初由 超帅 发表
明白了。

明白就好,不过不要太嚣张了,小心网通来告你啊。

yzhlinux1 发表于 2003-7-20 13:23:00

to 斯派克 :
说的很好,很对

超帅 发表于 2003-7-20 14:00:00

没有嚣张啊?明白了。我明白什么了啊
哦对了,我想说我晚饭还没吃呢~~

质感 发表于 2003-7-21 21:22:00

哈哈`!`对啊`!`这个可要保密了`!

游侠无极限 发表于 2003-7-22 12:52:00

用以前网通提供的播号软件就行了,拨号的时候鼠标放在“断开”的按扭上,默认按扭是在连接上的,然后狂点鼠标和按键盘,不一会就可以上了

杨杨 发表于 2003-7-22 21:38:00

真的吗?

超帅 发表于 2003-7-22 23:38:00

最初由 游侠无极限 发表
用以前网通提供的播号软件就行了,拨号的时候鼠标放在“断开”的按扭上,默认按扭是在连接上的,然后狂点鼠标和按键盘,不一会就可以上了
这个我也知道,可惜我没装~~~~~~~~~

alcoholic 发表于 2003-7-23 19:51:00

好啊 不过我不会编啊 能不能上传一个编好的软件啊 呵呵

丧心病狂 发表于 2003-7-24 09:10:00

对此我保持沉默。

佚云 发表于 2003-7-24 09:13:00

还好我是一个一个帐号
不过网通真的很有趣,别人已经连上了也没关系,连上断开连上断开N次后就能连上了,哈哈~~~~~~~

丧心病狂 发表于 2003-7-24 15:47:00

编这种程序也没有意思的。
上次我把那个程序压成了一个压缩包,结果却忘了密码,现在我重新编了一个,界面比较好的,用VB6.0仿XP风格。
页: [1]
查看完整版本: 网通PPP的漏洞详解[转帖]: