Nessus几乎在任何Windows机器上报告"DCE服务enumaration“。通过使用metasploit模块tcp_dcerpc_auditor,我可以获得以下信息:
192.168.1.23 - UUID 99fcfec4-5260-101b-bbcb-00aa0021347a 0.0 OPEN VIA 135 ACCESS GRANTED 0000000somelongnumber0000
192.168.1.23 - UUID afa8bd80-7d8a-11c9-bef4-08002b102989 1.0 OPEN VIA 135 ACCESS GRANTED 00000somelongnumber0000在nessus的发现中,它说它可以用来收集信息。但到底是怎么回事?有使用UUID的方法吗?
发布于 2013-07-09 12:58:25
看看这。攻击者可以看到机器上正在运行哪些服务。这些信息对于策划和发动攻击非常有用。
https://security.stackexchange.com/questions/38651
复制相似问题