TAILIEUCHUNG - Part 33 - Hacking - Windows Server Update Service - WSUS

Thông thường khi cài đặt thành công một Windows chúng ta thường tắt chế độ Auto Updates của Windows và cũng chẳng quan tâm mấy đến các bản Hotfix cũng như Service Pack mới mà Microsoft phát hành. Mọi chuyện sẽ không có gì đáng nói nếu hệ thống chúng ta là máy cá nhân và không có dữ liệu gì quan trọng. | Kvmucrtvien HARDWARE AND SOFTWARE Chuyên trang dành cho kỹ thuật viên tin học CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 33 - Hacking - Windows Server Update Service - WSUS Thông thường khi cài đặt thành công một Windows chúng ta thường tắt chế độ Auto Updates của Windows và cũng chẳng quan tâm mấy đến các bản Hotfix cũng như Service Pack mới mà Microsoft phát hành. Mọi chuyện sẽ không có gì đáng nói nếu hệ thống chúng ta là máy cá nhân và không có dữ liệu gì quan trọng. Tuy nhiên nếu là một máy thuộc một hệ thống công ty nào đó mà vấn đề bảo mật được đặt ra thì những cách làm cực đoan như trên tiềm tàng những nguy cơ bị tấn công rất cao. Trong ví dụ dưới đây tôi sẽ chứng minh cho bạn thấy một hệ thống máy chủ Windows Server 2003 tưởng chừng như bảo mật cao nhưng do không chịu cập nhật các bản Service Pack cũng như Hotfix sẽ dễ dàng bị đánh sập bất cứ lúc nào. Trong hình máy chủ chạy Win2K3 Enterprise chưa Upgrade to Service Pack 2 Mặc định tại máy chủ này chỉ có một User Administrator duy nhất được Enable mà thôi công việc của tôi là ngồi tại bất cứ nơi đâu trên mạng và biết được IP Public của hệ thống mạng này qua đó sẽ tạo một user mới với quyền hạn ngang bằng với User Administrator Việc tìm kiếm IP của một máy tính trên Net là không khó hơn nữa nó là hệ thống máy chủ việc này càng dễ dàng hơn vì trong thực tế nó có thể quản lý một vài domain nào đó và chỉ cần một vài thủ thuật như ping địa chỉ domain đó thôi sẽ có ngay IP máy Server. Tuy nhiên trong bài này tôi không đi sâu vào vấn đề tìm kiếm IP của nó mà giả sử tôi đã tìm thấy IP của nó là chẳng hạn và tôi sẽ ngồi từ một máy khác để tạo user 1 of 21 Tat nhiên de làm dddc dieu này tôi phài co mot công cu chuyên hack nào do mà trong bài này tôi se sd dung là Metasploit Framework . Bây gid tôi ngoi tai may bat ky co IP là châng han và cài dat Metasploit Framework Chay công cu Metasploit Framework Web Console 2 of 21 Tìm đến dòng Microsoft RPC DCOM MSO3-026 nhấp chọn nó 3 .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.