![电脑安全与攻防入门很轻松(实战超值版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/997/52842997/b_52842997.jpg)
上QQ阅读APP看书,第一时间看更新
2.2.2 RPC服务远程漏洞入侵演示
![](https://epubservercos.yuewen.com/0A2633/31398770204435006/epubprivate/OEBPS/Images/Figure-P27_1533.jpg?sign=1739280862-9Q5PcTzbTVsxlOLRaCEBfUoLBUwGDsp0-0-c9c2162e5ac44800d235b356dd8b5a98)
微视频
DcomRpc接口漏洞对WindowI操作系统乃至整个网络安全的影响,可以说超过了以往任何一个系统漏洞。其主要原因是DCOM是目前几乎各种版本的WindowI系统的基础组件,应用比较广泛。下面以DcomRpc接口漏洞的溢出为例,为大家详细讲述溢出的方法。
Step 01 将下载好的DComRpc.xpn插件复制到X-Scan的pluginI文件夹中,作为X-Scan插件,如图2-12所示。
Step 02 运行X-Scan扫描工具,选择“设置”→“扫描参数”选项,弹出“扫描参数”对话框,再选择“全局设置”→“扫描模块”选项,即可看到添加的“DcomRpc溢出漏洞”模块,如图2-13所示。
![](https://epubservercos.yuewen.com/0A2633/31398770204435006/epubprivate/OEBPS/Images/Figure-P27_1529.jpg?sign=1739280862-k4nCmrhsLAaJI8gSsFF7FTCtpKIbfG8R-0-55cbf900d8c41b49ef7be85c79b1a37a)
图2-12 pluginI文件夹
![](https://epubservercos.yuewen.com/0A2633/31398770204435006/epubprivate/OEBPS/Images/Figure-P27_1530.jpg?sign=1739280862-GbqqCN5ohj8QXFgVoLCCAP9yxDbSUedJ-0-98890b910d4ec7ce8ec75e226f17fea9)
图2-13 “扫描参数”对话框
Step 03 在使用X-Scan扫描到具有DcomRpc接口漏洞的主机时,可以看到在X-Scan中有明显的提示信息,并给出相应的HTML格式的扫描报告,如图2-14所示。
Step 04 如果使用RpcDcom.exe专用DcomRPC溢出漏洞扫描工具,则可先打开“命令提示符”窗口,进入RpcDcom.exe所在文件夹,执行“RpcDcom -d IP地址”命令后开始扫描并会给出最终的扫描结果,如图2-15所示。
![](https://epubservercos.yuewen.com/0A2633/31398770204435006/epubprivate/OEBPS/Images/Figure-P28_1555.jpg?sign=1739280862-w36bHFE5aX3t8oOc5w3S0YvtnOHPCSTZ-0-d387885c7d5a680e9b71b29501d1e2a6)
图2-14 扫描报告
![](https://epubservercos.yuewen.com/0A2633/31398770204435006/epubprivate/OEBPS/Images/Figure-P28_1560.jpg?sign=1739280862-PAoOOGrpJBlYAWZ76YJhuSncFf7kMnFS-0-d025b5fb390b8e04e7c38974ed840130)
图2-15 “命令提示符”窗口