论坛: 菜鸟乐园 标题: 请问这些都有什么用?(扫描报告) 复制本贴地址    
作者: hudou [hudou]    论坛用户   登录
  正在检测"开放端口" ...
  端口25开放: SMTP, Simple Mail Transfer Protocol
  端口21开放: FTP (Control)
  端口80开放: HTTP, World Wide Web
  端口139开放: NETBIOS Session Service
  端口135开放: Location Service
  端口445开放: Microsoft-DS
  端口443开放: HttpS, Secure HTTP
  "开放端口"扫描完成, 发现 7.
  正在检测"Snmp信息" ...
  "Snmp信息"扫描完成.
  正在检测"SSL漏洞" ...
  "SSL漏洞"扫描完成.
  正在检测"RPC漏洞" ...
  无法与主机"218.8.10.36"建立连接
  "RPC漏洞"扫描完成.
  正在检测"SQL-Server弱口令" ...
  无法与主机"218.8.10.36"建立连接
  "SQL-Server弱口令"扫描完成.
  正在检测"FTP弱口令" ...
  "FTP弱口令"扫描完成.
  正在检测"NT-Server弱口令" ...
  无法与主机"218.8.10.36"建立连接
  "NT-Server弱口令"扫描完成.
  正在检测"NetBios信息" ...
  获取Netbios信息"远程注册表信息"完成
  建立IPC$空会话失败
  "NetBios信息"扫描完成.
  正在检测"SMTP漏洞" ...
  "SMTP漏洞"扫描完成.
  正在检测"POP3弱口令" ...
  无法与主机"218.8.10.36"建立连接
  "POP3弱口令"扫描完成.
  正在检测"CGI漏洞" ...
  正在检测"HTTP重定向错误页面" ...
  正在检测"CGI漏洞" ...
  发现 CGI漏洞: /iissamples/exair/search/qsumrhit.htw
  发现 CGI漏洞: /null.ida
  发现 CGI漏洞: /scripts/samples/search/qfullhit.htw
  发现 CGI漏洞: /iissamples/exair/search/qfullhit.htw
  发现 CGI漏洞: /iissamples/issamples/oop/qfullhit.htw
  发现 CGI漏洞: /iissamples/issamples/oop/qsumrhit.htw
  发现 CGI漏洞: /scripts/samples/search/qsumrhit.htw
  发现 CGI漏洞: /null.idq
  发现 CGI漏洞: /_vti_inf.html
  发现 CGI漏洞: /abczxv.htw
  发现 CGI漏洞: /_vti_bin/shtml.dll/_vti_rpc
  发现 CGI漏洞: /_vti_bin/_vti_aut/author.dll
  发现 CGI漏洞: /_vti_bin/fpcount.exe?Page=default.htm|Image=2|Digits=1
  发现 CGI漏洞: /_vti_bin/shtml.dll/nosuch.htm
  发现 CGI漏洞: /_vti_bin/shtml.dll
  发现 CGI漏洞: /_vti_bin/shtml.exe
  "CGI漏洞"扫描完成, 发现 16.
  正在检测"IIS漏洞" ...
  正在检测"HTTP重定向错误页面" ...
  正在检测"IIS漏洞" ...
  可能存在"IIS Index Server ISAPI扩展远程溢出"漏洞(/NULL.ida)
  可能存在"IIS Index Server ISAPI扩展远程溢出"漏洞(/NULL.idq)
  "IIS漏洞"扫描完成, 发现 1.
  正在检测"DcomRpc溢出漏洞" ...
  发现 DcomRpc溢出漏洞: 目前windows版本中危害最大的DcomRpc漏洞
  Dcom Rpc scan complete.
  "DcomRpc溢出漏洞"扫描完成, 发现 1.
  正在检测"MS03-49" ...
  "MS03-49"扫描完成.
  正在检测"WebDAV" ...
  发现 WebDAV: Exploit available at www.coromputer.net
  WebDAV scan complete.
  "WebDAV"扫描完成, 发现 1.
  扫描全部完成.

地主 发表时间: 04-01-07 20:32

回复: georgeju [georgeju]   论坛用户   登录
溢出试试...

B1层 发表时间: 04-01-07 22:12

回复: zintaly [zintaly]   论坛用户   登录
我想问一下,这是什么软件扫描的?

B2层 发表时间: 04-01-07 22:35

回复: lijingxi [lijingxi]   见习版主   登录
楼主! 你用的是x_sacn扫描软件吧!并且安装了DcomRpc  MS03-49 WebDAV 插件!
看扫描结果 对方的漏洞有IDA DIQ  WebDAV 这三个漏洞!  你用这三个漏洞相应的溢出程序
溢出就可以得到对方的cmd shell  这样就可以做你想做的事情了! 比如给对方的计算机上填加用户名密码 FTP下载文件 等等!

B3层 发表时间: 04-01-07 23:02

回复: newmyth21 [newmyth21]   论坛用户   登录
x_sacn

B4层 发表时间: 04-01-08 11:05

回复: hudou [hudou]   论坛用户   登录
有什么软件溢出呀

B5层 发表时间: 04-01-08 14:17

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号