第五章网络入侵
缓冲区溢出的保护方法 数组边界检查 程序指针完整性检查 RPC漏洞溢出 远程过程调用RPC(Remote Procedure Call),是操作系统的一种消息传递功能,允许应用程序呼叫网络上的计算机。当系统启动的时候,自动加载RPC服务。可以在服务列表中看到系统的RPC服务,如图5-35所示。 1 利用RPC漏洞建立超级用户 RPC溢出漏洞,对SP4也适用,必须打专用补丁。利用工具scanms.exe文件检测RPC漏洞,该工具是ISS安全公司2003年7月30日发布的,运行在命令行下用来检测指定IP地址范围内机器是否已经安装了“DCOM RPC 接口远程缓冲区溢出漏洞(823980-MS03-026)”补丁程序。 如果没有安装补丁程序,该IP地址就会显示出“[VULN]”。首先拷贝该文件到C盘根目录,现在要检查地址段09到10的主机,执行命令“scanms.exe 09-10”,检查过程如图5-36所示。 检查缓冲区溢出漏洞 利用缓冲区溢出漏洞攻击 利用工具软件attack.exe对09进行攻击。攻击的结果将在对方计算机上建立一个具有管理员权限的用户,并终止了对方的RPC服务。 新建用户的用户名和密码都是qing10,这样就可以登录对方计算机了,RPC服务停止操作系统将有许多功能不能使用,非常容易被管理员发现,使用工具软件OpenRpcSs.exe来给对方重启RPC服务
您可能关注的文档
最近下载
- T /GDNAS 081—2026 鼻窦负压置换技术规范.pdf VIP
- [宁波市]2025年浙江宁波市海曙区面向应届优秀高校毕业生选聘紧缺优秀人才30名笔试历年参考题库典型.docx VIP
- 山地用小型荞麦播种机动力、传动、行走及功能转换机构的设计【全套cad图纸】.doc VIP
- 2026中考语文文言文九大主题对比整合梳理(附真题).doc VIP
- 2026年 中考语文一轮复习:文言文阅读——山水游记类.pptx VIP
- 设备基础工程监理细则.pdf VIP
- 河道及湖泊清淤施工組织设计书.doc VIP
- 2024版个人征信详版(可编辑-带水印).pptx VIP
- 中国翼状胬肉诊疗指南(2026版).docx VIP
- 征信报告模板详细版带水印可编辑2025年9月新版.pdf VIP
原创力文档

文档评论(0)