计算机系统安全(第2版)课件 23实例-基于操作系统漏洞的入侵.pptVIP

  • 19
  • 0
  • 约1.05千字
  • 约 19页
  • 2022-01-25 发布于湖南
  • 举报

计算机系统安全(第2版)课件 23实例-基于操作系统漏洞的入侵.ppt

检测操作系统1 使用getos * 检测操作系统2 使用xscan,扫描模块选取NetBios信息 * 工具ms04011 用法 ms04011 0 targetip (Port ConnectBackIP ) ---- attack 2k (tested on cn sp4,en sp4) ms04011 1 targetip (Port ConnectBackIP ) ---- attack xp (tested on cn sp1) ms04011 2 targetip (Port ConnectBackIP ) ---- attack xp (untested on cn sp0) 虚拟机guest( 192.168.61.128)攻击host( 192.168.61.1 ) * * * * * * * * * * * * * * * * * * * * 基于操作系统漏洞的入侵 * Windows GDI+JPG漏洞(交互类) 受影响版本xp+sp1,2003 Windows图形设备接口(GDI+)是为用户提供在屏幕和打印机上显示信息的API GDI+(Gdiplus.dll)在处理畸形JPEG文件存在缓冲区溢出 * 检测 使用gdiscan_gui.exe对本地系统检测 使用X-scan检查远程主机是否为受影响系统 * 工具jpeg_

文档评论(0)

1亿VIP精品文档

相关文档