|
作者: hudou [hudou] 论坛用户 | 登录 |
正在检测"开放端口" ... 端口25开放: SMTP, Simple Mail Transfer Protocol 端口21开放: FTP (Control) 端口80开放: HTTP, World Wide Web 端口139开放: NETBIOS Session Service 端口135开放: Location Service 端口445开放: Microsoft-DS 端口443开放: HttpS, Secure HTTP "开放端口"扫描完成, 发现 7. 正在检测"Snmp信息" ... "Snmp信息"扫描完成. 正在检测"SSL漏洞" ... "SSL漏洞"扫描完成. 正在检测"RPC漏洞" ... 无法与主机"218.8.10.36"建立连接 "RPC漏洞"扫描完成. 正在检测"SQL-Server弱口令" ... 无法与主机"218.8.10.36"建立连接 "SQL-Server弱口令"扫描完成. 正在检测"FTP弱口令" ... "FTP弱口令"扫描完成. 正在检测"NT-Server弱口令" ... 无法与主机"218.8.10.36"建立连接 "NT-Server弱口令"扫描完成. 正在检测"NetBios信息" ... 获取Netbios信息"远程注册表信息"完成 建立IPC$空会话失败 "NetBios信息"扫描完成. 正在检测"SMTP漏洞" ... "SMTP漏洞"扫描完成. 正在检测"POP3弱口令" ... 无法与主机"218.8.10.36"建立连接 "POP3弱口令"扫描完成. 正在检测"CGI漏洞" ... 正在检测"HTTP重定向错误页面" ... 正在检测"CGI漏洞" ... 发现 CGI漏洞: /iissamples/exair/search/qsumrhit.htw 发现 CGI漏洞: /null.ida 发现 CGI漏洞: /scripts/samples/search/qfullhit.htw 发现 CGI漏洞: /iissamples/exair/search/qfullhit.htw 发现 CGI漏洞: /iissamples/issamples/oop/qfullhit.htw 发现 CGI漏洞: /iissamples/issamples/oop/qsumrhit.htw 发现 CGI漏洞: /scripts/samples/search/qsumrhit.htw 发现 CGI漏洞: /null.idq 发现 CGI漏洞: /_vti_inf.html 发现 CGI漏洞: /abczxv.htw 发现 CGI漏洞: /_vti_bin/shtml.dll/_vti_rpc 发现 CGI漏洞: /_vti_bin/_vti_aut/author.dll 发现 CGI漏洞: /_vti_bin/fpcount.exe?Page=default.htm|Image=2|Digits=1 发现 CGI漏洞: /_vti_bin/shtml.dll/nosuch.htm 发现 CGI漏洞: /_vti_bin/shtml.dll 发现 CGI漏洞: /_vti_bin/shtml.exe "CGI漏洞"扫描完成, 发现 16. 正在检测"IIS漏洞" ... 正在检测"HTTP重定向错误页面" ... 正在检测"IIS漏洞" ... 可能存在"IIS Index Server ISAPI扩展远程溢出"漏洞(/NULL.ida) 可能存在"IIS Index Server ISAPI扩展远程溢出"漏洞(/NULL.idq) "IIS漏洞"扫描完成, 发现 1. 正在检测"DcomRpc溢出漏洞" ... 发现 DcomRpc溢出漏洞: 目前windows版本中危害最大的DcomRpc漏洞 Dcom Rpc scan complete. "DcomRpc溢出漏洞"扫描完成, 发现 1. 正在检测"MS03-49" ... "MS03-49"扫描完成. 正在检测"WebDAV" ... 发现 WebDAV: Exploit available at www.coromputer.net WebDAV scan complete. "WebDAV"扫描完成, 发现 1. 扫描全部完成. |
地主 发表时间: 04-01-07 20:32 |
回复: georgeju [georgeju] 论坛用户 | 登录 |
溢出试试... |
B1层 发表时间: 04-01-07 22:12 |
回复: zintaly [zintaly] 论坛用户 | 登录 |
我想问一下,这是什么软件扫描的? |
B2层 发表时间: 04-01-07 22:35 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
楼主! 你用的是x_sacn扫描软件吧!并且安装了DcomRpc MS03-49 WebDAV 插件! 看扫描结果 对方的漏洞有IDA DIQ WebDAV 这三个漏洞! 你用这三个漏洞相应的溢出程序 溢出就可以得到对方的cmd shell 这样就可以做你想做的事情了! 比如给对方的计算机上填加用户名密码 FTP下载文件 等等! |
B3层 发表时间: 04-01-07 23:02 |
回复: newmyth21 [newmyth21] 论坛用户 | 登录 |
x_sacn |
B4层 发表时间: 04-01-08 11:05 |
回复: hudou [hudou] 论坛用户 | 登录 |
有什么软件溢出呀 |
B5层 发表时间: 04-01-08 14:17 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号