- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
知识点:ms08-067_netapi漏洞两个可用攻击特征;;;MS08-067漏洞的全称为“Windows Server服务RPC请求缓冲区溢出漏洞”,如果用户在受影响的系统上收到特制的 RPC 请求,则该漏洞可能允许远程执行代码。
在 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 系统上,攻击者可能未经身份验证即可利用此漏洞运行任意代码,此漏洞可用于进行蠕虫攻击,目前已经有利用该漏洞的蠕虫病毒。防火墙最佳做法和标准的默认防火墙配置,有助于保护网络资源免受从企业外部发起的攻击。;曾经的冲击波、震荡波等大规模攻击都是由于Windows的RPC服务漏洞造成的,MS08-067远程溢出漏洞也不例外。
MS08-067远程溢出漏洞的原因是由于Windows系统中RPC存在缺陷造成的,Windows系统的Server服务在处理特制RPC请求时存在缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC请求触发这个溢出,如果受影响的系统收到了特制伪造的RPC请求,可能允许远程执行代码,导致完全入侵用户系统,以SYSTEM权限执行任意指令并获取数据,并获取对该系统的控制权,造成系统失窃及系统崩溃等严重问题。;漏洞影响:服务器服务中的漏洞可能允许远程执行代码
受影响的操作系统:
Windows 2000;XP
Server 2003
Vista
Server 2008
7 Beta;现阶段对ms08-067漏洞的攻击已非常成熟,利用工具或代码流传甚广,攻击门槛低、危害大。
攻击前的准备工作,开始对目标进行信息收集,最基本的就是对目标进行端口扫描;
139端口:溢出攻击可能会更稳定一些,不会存在目标环境的问题
445端口:一旦攻击失败,目标可能会出现死机、服务挂掉等现象
;调用nmap的插件 --script=smb-check-vulns对目标进行扫描
扫描的结果里报告发现MS08-067:VULNERABLE
;
您可能关注的文档
- 现代通信技术 实践项目 利用课后参观计算机机房.pptx
- 现代通信技术 通信方式 通信方式.pptx
- 现代物流概论 国际物流 6 国际物流概述.ppt
- 现代仪器分析技术 邻二氮菲法测定微量铁的方法操作 邻二氮菲法测Fe的操作过程.pptx
- 现代仪器分析技术 铜溶液的配制 火焰原子吸收法测定食品中的铜溶液配制.pptx
- 项目管理学 网络计划技术 5.3网络计划技术.pptx
- 橡胶加工技术 橡胶加工技术 开炼机基本操作技能-抽胶法、轮流加胶法PPT.pdf
- 消费电子产品设计 2.示波器 示波器的使用.ppt
- 消费心理学 个性 XX02010203Q消费者个性心理分析——屈臣氏1.pptx
- 小动物影像技术 骨关节常见疾病影像诊断技术 5.3.1 四肢关节脱位影像诊断技术.ppt
- 信息安全工具开发 任务讲解与实施(课中) GET和POST请求的参数传递(PPT).pptx
- 信息安全工具开发 任务讲解与实施(课中) map函数(PPT).pptx
- 信息安全工具开发 任务讲解与实施(课中) pyPDF库简介(PPT).pptx
- 信息安全工具开发 任务讲解与实施(课中) TCP全连接扫描工作步骤(PPT).pptx
- 信息安全工具开发 任务讲解与实施(课中) 高阶函数(PPT).pptx
- 信息安全工具开发 任务讲解与实施(课中) 界定垃圾文件并扫描(PPT).pptx
- 信息安全工具开发 任务讲解与实施(课中) 匿名函数(PPT).pptx
- 信息安全工具开发 任务讲解与实施(课中) 针对用户名和密码组合暴破(PPT).pptx
- 信息安全管理实务 信息安全的重要性 网络信息安全特征 (1).pptx
- 信息中心 工艺类 秦川B516齿轮坯铸造缺陷攻关QC小组PPT.pptx
原创力文档


文档评论(0)