在没有看到一些讨论之前,绝不会写这么一篇东西出来。
SSC的攻击模型,在07年4月份的时候就已经成型。第一版本叫做gmail hijack,只有linr和另外的XX拿到。
在后续的时间一直到今天,没有间断过对ssc的开发和测试。攻击模型得到包括netxeyes 在内的多位高手认同。
鉴于相关的文章已发表于 《黑客防线》第三期,就不在对细节进行描述。
毛主席说“没有调查就没有发言权”,我想各位发表看法之前,应该自己先测试吧。
原理已经公开了,喜欢研究的同学可以参考,讨论下。使用过程中有不同看法和意见欢迎到我们的论坛指正。
至于工具,不会提供免费的完全版本了。
手中有完全版的朋友,为了保护ccteam的劳动成果,和限制工具对网络的威胁,请不要传播和发布。
谢谢!
发表于 @ 2008年03月04日 18:40:00|评论(loading...)|编辑