成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用Nmap工具查找Downadup/Conficker的蠕蟲病毒源

安全 數(shù)據(jù)安全
如今,仍有不少局域網(wǎng)中發(fā)現(xiàn)有Downadup蠕蟲病毒感染,有些殺毒軟件仍然不給力,無法找到病毒源頭,導致在某些機器上不斷地重復發(fā)現(xiàn)Downadup報告,但無法刪除。

1、 Downadup/Conficker

Conficker主要利用Windows操作系統(tǒng)MS08-067漏洞來傳播,同時也能借助任何有USB接口的硬件設備來感染,在2008年被發(fā)現(xiàn),并在微軟的MS08-067補丁中被修復。但直到如今,仍有不少局域網(wǎng)中發(fā)現(xiàn)有Downadup蠕蟲病毒感染,有些殺毒軟件仍然不給力,無法找到病毒源頭,導致在某些機器上不斷地重復發(fā)現(xiàn)Downadup報告,但無法刪除。

2 、Nmap腳本引擎smb-check-vulns.nse

Nmap提供了強大的腳本引擎(NSE),以支持通過Lua編程來擴展Nmap的功能。除了常見的主機發(fā)現(xiàn)、端口掃描等功能外,腳本引擎擴展了其他更加多樣化的功能,如檢查常見的漏洞信息以及本片文章提到的檢查蠕蟲感染功能。

smb-check-vulns腳本的介紹和源碼下載可以在nmap.org官網(wǎng)上獲得:

http://nmap.org/nsedoc/scripts/smb-check-vulns.html

smb-check-vulns腳本可以查看以下漏洞:

MS08-067, a Windows RPC vulnerability

Conficker, an infection by the Conficker worm

Unnamed regsvc DoS, a denial-of-service vulnerability I accidentally found in Windows 2000

SMBv2 exploit (CVE-2009-3103, Microsoft Security Advisory 975497)

MS06-025, a Windows Ras RPC service vulnerability

MS07-029, a Windows Dns Server RPC service vulnerability

其中關于Conficker的檢查,mnap是基于以下的這個Conficker掃描器

http://net.cs.uni-bonn.de/wg/cs/applications/containing-conficker

3、 Nmap掃描實例

此工具用來檢測遠程可疑源的具體使用命令如下:

nmap -PN -T4 -p139,445 -n -v --script smb-check-vulns,smb-os-discovery--script-args safe=1 [targetnetworks]

如:

nmap -PN -T4 -p139,445 -n -v --script smb-check-vulns, smb-os-discovery--script-args safe=1 100.10.1.*

方便起見,可以將其導出到一個文件中:

nmap -PN -T4 -p139,445 -n -v --scriptsmb-check-vulns,smb-os-discovery --script-args safe=1 [targetnetworks] >nmap_result.log

從日志里面找關鍵字,可以確定病毒源的位置。

Host 172.30.160.22 is up (0.00s latency).

Interesting ports on 172.30.160.22:

PORT STATE SERVICE

139/tcp open netbios-ssn

445/tcp open microsoft-ds

MAC Address: 00:E0:4C:1E:22:B8 (RealtekSemiconductor)

Host script results:

| smb-os-discovery: Windows XP

| LAN Manager: Windows 2000 LAN Manager

| Name: WORKGROUP\WH013

|_ System time: 2009-12-21 17:10:57 UTC+8

| smb-check-vulns:

| MS08-067: CHECK DISABLED (remove 'safe=1'argument to run)

| Conficker: UNKNOWN; not Windows, orWindows with disabled browser service (CLEAN); or Windows with crashed browserservice (possibly INFECTED).

| | If you know the remote system isWindows, try rebooting it and scanning

| |_ again. (ErrorNT_STATUS_OBJECT_NAME_NOT_FOUND)

|_ regsvc DoS: CHECK DISABLED (add'--script-args=unsafe=1' to run)

Host 172.30.160.40 is up (0.00s latency).

Interesting ports on 172.30.160.40:

PORT STATE SERVICE

139/tcp open netbios-ssn

445/tcp open microsoft-ds

MAC Address: 00:16:76:A8:D4:1F (Intel)

Host script results:

| smb-os-discovery: Windows XP

| LAN Manager: Windows 2000 LAN Manager

| Name: SZWH\WH-ASP-04

|_ System time: 2009-12-21 17:09:06 UTC+8

| smb-check-vulns:

| MS08-067: CHECK DISABLED (remove 'safe=1'argument to run)

| Conficker: Likely INFECTED (by Conficker.C or lower)

|_ regsvc DoS: CHECK DISABLED (add'--script-args=unsafe=1' to run)

責任編輯:藍雨淚 來源: 紅黑聯(lián)盟
相關推薦

2009-07-07 22:52:21

2009-11-18 16:37:20

2009-04-02 09:49:08

賽門鐵克\Confic

2009-11-09 19:59:47

2009-04-07 09:37:32

2009-04-10 09:32:02

2009-04-02 17:01:37

2011-08-09 10:51:05

2013-01-28 10:30:53

ConfickerConficker蠕蟲

2009-09-25 11:11:22

2014-05-14 13:13:59

2009-04-01 09:56:41

2015-11-17 11:02:35

2021-01-14 17:37:49

工具病毒安全

2009-07-17 09:52:08

Nmap 5.0安全掃描器

2010-10-12 16:14:37

蠕蟲病毒計算機安全

2010-09-27 11:23:53

2010-09-13 14:27:36

2011-06-09 10:07:01

蠕蟲SymbianOS病毒

2011-06-17 10:47:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91在线看 | 精品久久久久久久人人人人传媒 | 毛片一区二区三区 | 精品视频一区二区三区在线观看 | 久久精品网 | 免费毛片网 | 亚洲欧美中文日韩在线v日本 | 成人在线视频免费播放 | 超碰精品在线观看 | 成人午夜精品 | av第一页| 四虎影院新网址 | 国产精品99久久久久久大便 | 犬夜叉在线观看 | 国产欧美二区 | 一级做a毛片 | 欧美在线视频一区 | 97精品国产97久久久久久免费 | 天天插天天狠天天透 | 337p日本欧洲亚洲大胆鲁鲁 | 日韩在线观看视频一区 | 欧美日韩亚洲三区 | 久操国产| 欧美日韩一区二区三区视频 | 欧美成人免费在线视频 | 国产综合久久久久久鬼色 | av一区二区三区在线观看 | 日本午夜精品 | 国产.com| 99精品免费| 韩日一区二区 | 中文字幕在线一区二区三区 | 亚洲国产中文字幕 | 成人国产精品免费观看视频 | 国产精品一区二区三区四区五区 | 国产精品影视在线观看 | 国产欧美一级二级三级在线视频 | 国产欧美在线 | 日韩欧美三级 | 特级丰满少妇一级aaaa爱毛片 | 少妇一区二区三区 |