金....就兄吧,哈哈,我觉得还有问的必要....
问题是你这句:
思路如下,当一个蠕虫流传之后,如果新的漏洞,怎么办
比如可以这样,让蠕虫自动连接到一个下载新的脚本,蠕虫会到一个地方更新,然后互相传播更新。
觉得您还是没有看清楚碎片大哥的文章,哈哈,他提到了后门的问题。
越看你的话,我越觉得自己以前没问错.
让蠕虫自动连接下载一个新的脚本,这个脚本从哪来?
楼主大哥说upload一个,晕,这就不智能了啊,还要我们upload.
upload到后门,那我们的蠕虫的工作就太多了,光扫描的就要做两种,一种扫描漏洞一种扫描后门,而且那个扫描随漏洞脚本的增加而增加,脚本也要保存在机器中,开好后门等下一个下载,这样是不是就成了恐龙级蠕虫了???
下面回到我的第一个问题,
我们蠕虫扫描的ip确认,是不是一个问题,仔细想想效率是个很大的事.
因为要分两部分扫啊,一个扫后门,一个扫新漏洞.这里还用随机生成,会不会太不把人家机器带宽当回事了.
第二个,
我们只可能upload到少数后门中,不然要我们自己充当一只蠕虫?
当有新脚本upload到后门后,我们的蠕虫就必须去扫到他,并判断是否有新脚本,那我们的第一个发现新脚本的蠕虫是不是会太累,因为他们不知道哪台蠕虫有更新,何时更新,所以得不停的扫..............扫完又扫.