当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 黑客在线之经典入侵技术总结 (三)

黑客在线之经典入侵技术总结 (三)

2008年10月08日 脚本攻防 我要评论
黑客在线之经典入侵技术总结 (三) 三、毁灭者RPC   入侵难度:★★(低)   存在范围:★★★★★(很高)   危险指数:★★★★★(很高)   使用几率:★★★★(高)   好用指数:80% ... 08-10-08
三、毁灭者rpc
  入侵难度:★★(低)   存在范围:★★★★★(很高)   危险指数:★★★★★(很高)   使用几率:★★★★(高)   好用指数:80%   编辑部评审意见:   小编我最爱看武侠小说了,常常看到作者这么形容一个有才华的大将:一将功成万古枯!看看案头这关于rpc蠕虫对全球经济的影响和该漏洞在漏洞领域的地位后,不由的就联系到一起了。   rpc漏洞简介:   windows prc locator服务是一款映射逻辑名称到网络特定名称的名字 服务。客户端使用rpc(remote procedure call)远程过程调用locator服务,locator服务 负责把客户提交的网络名解析转换为硬盘,打印机等计算机系统上实际资源的地址。如果某一个打印机服务器逻辑名为"laserprinter",rpc客户端调用 locator服务来找出网络名所映射的"laserprinter",rpc客户端在调用rpc服务的时候使用网络名来提交请求。   不过locator服务在接收注册信息的时候没有对locator服务的参数进行详细检查,超长超大的参数可以导致服务程序触发缓冲区溢出,使locator服务崩溃,精心构建提交数据可能以locator服务进程的权限在系统上执行任意指令,而且攻击者获取的是system权限。   默认情况下windows 2000域控制器上locator服务是默认运行,而一般的windows工作站和服务器是默认是不开始这个服务,但是如果这些操作系统一旦启动了locator服务就也存在着此漏洞。   攻击工具:   扫描工具:locator scanner(一个专门用来扫描此漏洞的命令行下运行的扫描程序,可以用它来扫描开放了rpc locator服务的主机,要注意的是locator scanner只能扫描c 类网络地址。)   溢出程序:re.exe   简单入侵:   1. 进入控制台模式(cmd模式):使用命令:rpc 192.168.0.1 192.168.0.254   这样我们就找到了一个开放了locator service的主机,该主机的地址是:192.168.0.2。   提示:locator scanner的用法是:   c:\>rpc ipaddress-start ipaddress-end   ipaddress-start :扫描开始的ip地址   ipaddress-end:扫描结束的ip地址   2. 使用rpc的专用溢出工具进行溢出,其溢出后得到的权限是system权限。   使用命令:re -h 192.168.0.2   至此攻击入侵结束!   如何防御:   如果你的计算机不是windows网络的域控制器,那强烈建议你不要使用locator服务,如果已经开放了就关闭此服务,如何关闭windows locator服务是否运行,在windows 2000和windows xp系统下,打开“控制面板-管理工具-服务”查看 remote procedure call(rpc)locator服务是否启动,如果已经启动可以停止它,并将rpc locator服务状态设置为“禁用”。   如果确实需要locator服务,那请尽快打上补丁。

(0)

相关文章:

  • 入侵与反入侵案例

    入侵与反入侵案例

    入侵与反入侵案例 同学给我介绍了一个电子商务网站,因为自己读的就是电子商务专业,加上对网络安全比较感兴趣,所以看了这样的好网站,当然要帮忙测试下网络安全啦,首... [阅读全文]
  • EditPlus查找PHP源码简单数字型注入的正则表达式

    EditPlus查找PHP源码简单数字型注入的正则表达式

    EditPlus查找PHP源码简单数字型注入的正则表达式 今天看一个项目代码,文件不多,不过每个文件中都N多注入,一个一个看实在太累,索性花了点时间,弄了个正... [阅读全文]
  • 黑客入侵无线网络常用手段

    黑客入侵无线网络常用手段

    黑客入侵无线网络常用手段 现在无线宽频上网越来越流行,但许多无线网络并没有采取安全防护措施,不但易遭黑客入侵,而且事后追查凶手都很困难。   专家提醒,黑客入... [阅读全文]
  • 入侵超变态动网论坛实例(图)

    入侵超变态动网论坛实例(图) 近日比较无聊,于是就想通过入侵网站来练练手。因为我是菜鸟,大站就只能看而不能玩,所以就找了一些别人都会的站入侵。由于最近入侵动网比较火,就选择动网吧…

    2008年10月08日 网络安全
  • 实例讲解:入侵JSP网站服务器

    实例讲解:入侵JSP网站服务器

    实例讲解:入侵JSP网站服务器 在用JSP制作的电子商务网站多如牛毛。但是对于JSP网站而言,安全性真的能够让人放心吗?面对层出不穷的黑客攻击和病毒袭击,JS... [阅读全文]
  • 入侵渗透黑客吧(图)

    入侵渗透黑客吧(图)

    入侵渗透黑客吧(图) 这几天人不舒服,也没怎么搞站。下午玩了一会CS,准备上QQ聊会天呢。死鱼给我丢过来了一个玉米。  还说了一句(这站收VIP学员呢)。  ... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com