论坛: 菜鸟乐园 标题: 什么是RPC漏洞? 复制本贴地址    
作者: dupi [dupi]    论坛用户   登录
我扫了一台机 这些信息能说明什么?
[]: 可能存在"RPC"漏洞: 100024[statd]
[]: 发现 CGI漏洞: /manual/
[]: 发现 CGI漏洞: /images/
[]: 发现 CGI漏洞: /mrtg/
[]: 发现 CGI漏洞: /usage/
[]: "CGI漏洞"扫描完成, 发现 4.


地主 发表时间: 04/10 19:59

回复: anwenchen [anwenchen]   论坛用户   登录
 微软将 Windows Locator服务描述为一种名字服务,用来将逻辑名映射成与网络相关的名字。由于该服务所存在的漏洞, 远程攻击者可以通过大量的请求来引起缓冲区溢出以便在受害系统上执行任意代码,或者造成服务器失败。此外,攻击者还可以使受害系统的域控制器信任攻击者所在的域。攻击成功后将在远程主机端口5151上绑定一个cmdshell,使攻击者获取system权限. 



B1层 发表时间: 04/15 09:37

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号