这是韩国神马神器?

YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2013-12-06 13:01

YdView???

YdRemote.exe???

YdView.exe???

[原帖地址]

各种讨论:

1#

NetSeif (‮(00:01 10-01-9491) | 2013-12-06 13:02

然后DoS打对面??或者自动尝试各种远程溢出??

2#

YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2013-12-06 13:05

@NetSeif 我远程桌面观察发现

工具

这个工具一出现ip,然后自动弹出一个远程桌面

自动弹出一个远程桌面

3#

乌帽子 (中国的黄牛就是多,无处不在啊。乌云也有大量哦) | 2013-12-06 13:38

抓鸡?什么端口?

4#

Coody (&_&) | 2013-12-06 13:40

这个真心牛X

5#

摸了你 | 2013-12-06 13:42

好牛逼...

6#

YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2013-12-06 14:06

@乌帽子 我只能说,端口不是我们常见的抓鸡端口

7#

一刀终情 ((注意看时间,没乱哦!) ‫(1314520)) | 2013-12-06 14:12

@YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012 韩国赌站啊,大牛求带发财

8#

NetSeif (‮(00:01 10-01-9491) | 2013-12-06 14:13

@YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012 我去。。。0day啊。。。。不过0day拿来干这个明显不对路啊。。。而且都有0day了,远程桌面是不是明显了点??

9#

NetSeif (‮(00:01 10-01-9491) | 2013-12-06 14:15

或者说比较能解释的就是某种装机量很大的远控(可正向连接),存在后门或者是存在通用密码,然后他就恋上了,,,要不然0day的话,远程太明显,不可能这么无聊。。

10#

YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2013-12-06 14:22

@NetSeif 为什么会扫IP呢?我也搞不懂。。。

11#

YY-2012 (SM沐足桑拿推拿来前订房优惠多多 一条龙服务) | 2013-12-06 14:23

@NetSeif 研究软件中。。

12#

小薇2013 (@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇2013@小薇) | 2013-12-06 15:18

思路真屌。。。。

13#

4n0wGZ (www.cnhack.com.cn) | 2013-12-06 15:21

韩文啊。。。尼玛不懂啊。。。

14#

核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2013-12-07 09:46

类似扫描 Radmin 的弱口令?

15#

核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2013-12-07 09:46

类似扫描 Radmin 的 4899 端口?

16#

NetSeif (‮(00:01 10-01-9491) | 2013-12-07 09:48

@YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012">YY-2012 因为是正向连接啊,所以要广扫那些机器被安装了这种有后门的后门,反向也没有办法去连接啊。

17#

Jumbo | 2013-12-07 09:49

没有加载字典,那应该就是空口令自动连接了

18#

NetSeif (‮(00:01 10-01-9491) | 2013-12-07 09:50

@Jumbo 可能是远控作者留得后门呢

19#

Jumbo | 2013-12-07 10:08

@NetSeif 后门也可能,就像某书里提到的一样,大量扫描装有后门的软件,

20#

咖啡 (我的工行密码器每天都要过期一次,我每天都有儿子嫖娼被抓,我每天都中苹果电脑,我房东有健忘症每个月要催好几次房租。) | 2013-12-07 12:54

@核攻击 以前扫4899经常看到别人在看H色 哈哈哈

21#

safe121 (如果每个主题或评论都@xsser 他会不会被烦死?) | 2013-12-07 13:59

YdRemote 注意看search那里:한게임 로우바둑이

怎么感觉是hangame的游戏出0day了?

楼主求致富

22#

safe121 (如果每个主题或评论都@xsser 他会不会被烦死?) | 2013-12-07 14:02

http://cs.hangame.com/content/faq/faqList.do?nodeId=1141

http://gm.mgon.net/help/baduki/md_choice.html

游戏录像0day?

23#

永久VIP (我注册了一个账号,但他变成了VIP!) | 2013-12-07 14:04

求翻译..

24#

核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2013-12-07 15:34

@safe121 莫非是某款游戏录像工具采用本地端口通讯(进行本地屏幕数据传输),而且没有做权限验证,然后导致可以大量扫描这些端口,再去接收显示这些数据(不能控制,只能看,不能动)?

25#

落叶纷飞 (im luoye,Once the 00day) | 2013-12-07 20:20

那么多年了,hangame还是那么火啊

26#

safe121 (如果每个主题或评论都@xsser 他会不会被烦死?) | 2013-12-08 01:26

@核攻击 也可能是防作弊录像?

27#

核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2013-12-08 10:02

@safe121 游戏自带的录像接口?有此可能……

留言评论(旧系统):

佚名 @ 2013-12-08 21:33:21

我看见端口前面有个4难道就是4899

本站回复:

客官好眼力!

佚名 @ 2013-12-10 21:07:54

hangame 棋牌 本身 预留了 录像接口, 而且用 普通远程 看不到 桌面的 大家可以测试一下 , 可能是掌握了某种 hangame 预留接口的BUG

本站回复:

嗯,目测是游戏录像接口……