![电脑安全与攻防入门很轻松(实战超值版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/997/52842997/b_52842997.jpg)
上QQ阅读APP看书,第一时间看更新
2.2.2 RPC服务远程漏洞入侵演示
![](https://epubservercos.yuewen.com/0A2633/31398770204435006/epubprivate/OEBPS/Images/Figure-P27_1533.jpg?sign=1739643490-7evLJWLoQdNHO0Janb86HcXnGtQdMlfh-0-374d4870448313d85be990a5a259eefd)
微视频
DcomRpc接口漏洞对WindowI操作系统乃至整个网络安全的影响,可以说超过了以往任何一个系统漏洞。其主要原因是DCOM是目前几乎各种版本的WindowI系统的基础组件,应用比较广泛。下面以DcomRpc接口漏洞的溢出为例,为大家详细讲述溢出的方法。
Step 01 将下载好的DComRpc.xpn插件复制到X-Scan的pluginI文件夹中,作为X-Scan插件,如图2-12所示。
Step 02 运行X-Scan扫描工具,选择“设置”→“扫描参数”选项,弹出“扫描参数”对话框,再选择“全局设置”→“扫描模块”选项,即可看到添加的“DcomRpc溢出漏洞”模块,如图2-13所示。
![](https://epubservercos.yuewen.com/0A2633/31398770204435006/epubprivate/OEBPS/Images/Figure-P27_1529.jpg?sign=1739643490-uuBXPF4vTRe9zyAkLaF2CZScOfh9qBQY-0-829f94eea34567a90e3ae2ecd1ac59b8)
图2-12 pluginI文件夹
![](https://epubservercos.yuewen.com/0A2633/31398770204435006/epubprivate/OEBPS/Images/Figure-P27_1530.jpg?sign=1739643490-GwMsO9pnMjcRkY9frdQnMrNNlQ0eZj25-0-dc9806dc13e77421f3467996437cccee)
图2-13 “扫描参数”对话框
Step 03 在使用X-Scan扫描到具有DcomRpc接口漏洞的主机时,可以看到在X-Scan中有明显的提示信息,并给出相应的HTML格式的扫描报告,如图2-14所示。
Step 04 如果使用RpcDcom.exe专用DcomRPC溢出漏洞扫描工具,则可先打开“命令提示符”窗口,进入RpcDcom.exe所在文件夹,执行“RpcDcom -d IP地址”命令后开始扫描并会给出最终的扫描结果,如图2-15所示。
![](https://epubservercos.yuewen.com/0A2633/31398770204435006/epubprivate/OEBPS/Images/Figure-P28_1555.jpg?sign=1739643490-o7TzEquuRWzvtGLkQ7ih8WEYjavEZxus-0-0fc207d5cf4ac2299aaf5476267c7e67)
图2-14 扫描报告
![](https://epubservercos.yuewen.com/0A2633/31398770204435006/epubprivate/OEBPS/Images/Figure-P28_1560.jpg?sign=1739643490-HvVv4DaPbihtftwicW2SAKbnoykwBGHs-0-980a713a68ca977461250b429c523b97)
图2-15 “命令提示符”窗口