你一直在用離線瀏覽器OfflineExplorerPro嗎?如果你回答“是”,那么你危險了!一點都不夸張。至于說危險在哪兒,且聽我道來。
問題所在:離線瀏覽器Offline ExplorerPro存在一個漏洞!這個漏洞在于當任何一個用戶在使用OfflineExplorerPro的時候,軟件默認將800端口打開當作內部http服務器的端口。這時候你的電腦就像是一臺服務器,任何人都可以進入。這個漏洞在不上網的時候也可以驗證,在OfflineExplorerPro的地址欄中輸入如下命令:http://127.0.0.1:800/C:/WINDOWS/,可以直接在OfflineExplorerPro瀏覽器中進入本地WINDOWS目錄,任意查看其中的文件!這個漏洞還有一個特點,就是只要OfflineExplorerPro打開,并且已經處于上網狀態,即使什么都東西都不下載,我們都可以通過對方的IP地址直接進入對方的電腦!
該漏洞適用版本為1.4.0.318之前的版本,其后的版本雖然不能進入對方的目錄,但可以看到使用的人通過offlineExplorer下載了些什么軟件,自己喜歡下載或經常下載的軟件類型別人都知道了,這也是一件令人很煩心的事!
該漏洞的補救方法:打開該軟件,將“選項”中的“內部http服務器”前面的勾去掉,或者選擇僅供本地使用,如此則可大笑三聲:吾無憂矣!
一點聲明:不是所有的800端口都是有效的,有些網站的web服務就是通過800端口(一般是80端口),但如果我們掃描到有800端口開放的IP,我可以肯定有90%是通過OfflineExplorer開放的。我曾用代理獵手掃描到許多這樣的機子。因此提醒那些使用OfflineExplorerPro軟件的朋友趕快將這個漏洞堵住,當心有心人進入你的電腦“跳舞”!
有問題歡迎與我聯系,大家共同提高。