首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何滥用DCE服务枚举的信息?

如何滥用DCE服务枚举的信息?
EN

Security用户
提问于 2013-07-09 12:50:00
回答 1查看 7.1K关注 0票数 6

Nessus几乎在任何Windows机器上报告"DCE服务enumaration“。通过使用metasploit模块tcp_dcerpc_auditor,我可以获得以下信息:

代码语言:javascript
复制
192.168.1.23 - UUID 99fcfec4-5260-101b-bbcb-00aa0021347a 0.0 OPEN VIA 135 ACCESS GRANTED 0000000somelongnumber0000
192.168.1.23 - UUID afa8bd80-7d8a-11c9-bef4-08002b102989 1.0 OPEN VIA 135 ACCESS GRANTED 00000somelongnumber0000

在nessus的发现中,它说它可以用来收集信息。但到底是怎么回事?有使用UUID的方法吗?

EN

回答 1

Security用户

回答已采纳

发布于 2013-07-09 12:58:25

看看。攻击者可以看到机器上正在运行哪些服务。这些信息对于策划和发动攻击非常有用。

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/38651

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档