- 黑客攻防与电脑安全从新手到高手(超值版)
- 网络安全技术联盟编著
- 318字
- 2023-07-17 20:22:58
2.2.2 RPC服务远程漏洞入侵演示
DcomRpc接口漏洞对Windows操作系统乃至整个网络安全的影响,可以说超过了以往任何一个系统漏洞。其主要原因是DCOM是目前几乎各种版本的Windows系统的基础组件,应用比较广泛。下面就以DcomRpc接口漏洞的溢出为例,为大家详细讲述溢出的方法。
Step 01首先将下载好的DComRpc.xpn插件复制到X-Scan的plugins文件夹中,作为X-Scan插件。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/54.jpg?sign=1739422979-4VcPH4yTiu6igFxie0kxbJqjhQJULnje-0-7adffafe2d67e7d094a368541c69904f)
Step 02运行X-Scan扫描工具,选择【设置】→【扫描参数】选项,打开【扫描参数】对话框,再选择【全局设置】→【扫描模块】选项,即可看到添加的【DcomRpc溢出漏洞】模块。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/55.jpg?sign=1739422979-RIwVFEtjYP49hZtZ5iKYHkG6Ex8Nz1QH-0-b7575df4467bca28b1f162a18c98b681)
Step 03在使用X-Scan扫描到具有DcomRpc接口漏洞的主机时,可以看到在X-Scan中有明显的提示信息。如果使用RpcDcom.exe专用DcomRpc溢出漏洞扫描工具,则可先打开【命令提示符】窗口,进入RpcDcom.exe所在文件夹,执行rpcdcom -d 192.168.0.13命令后开始扫描并可看到最终的扫描结果。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/56.jpg?sign=1739422979-UFja4gOp1dhjDuNe5wXI4y79arX0stiC-0-345ef56a72cc712386f82b8cdbdc4192)