Утилита для проверки RPC-уязвимости JINN // 12.08.03 22:48
ISS выпустила Scanms - MS03-026 RPC Vulnerability Scanner.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/18.html]
Утилита предназначена для сканирования диапазона IP-адресов на предмет обнаружения данной уязвимости. Результат не гарантирован, но используется два разных способа идентификации для повышения надежности. Специально отмечается, что утилита не атакует анализируемые системы, не пытается залогиниться и т.п.
> Утилита предназначена для сканирования диапазона IP-адресов > на предмет обнаружения данной уязвимости. Результат не > гарантирован, но используется два разных способа
Работает, но антивирусы этот сканер ловят и пришибают на месте. Так что проверять сеть очень не удобно.
Быть может, существует в природе немного другая утилита, которую антивирусы жалеют?
Заранее благодарен.
Утилита для проверки RPC-уязвимости17.08.03 01:38 Автор: JINN <Sergey> Статус: Elderman
> Работает, но антивирусы этот сканер ловят и пришибают на > месте. Так что проверять сеть очень не удобно. Какие именно антивирусы "ловят"? У меня KAV - молчит. А проверенные машины (пока что) соответствуют результатам сканирования.
Проверялись : (из под под w2k и w98se)
- собственная сеть
- ip-диапазон провайдера (по предварительной договорённости) -;)
> Быть может, существует в природе немного другая утилита, > которую антивирусы жалеют? Не знаю-(
Сообщение о данной утилите было взято с securityfocus.com, пока что никаких нареканий оттуда не поступало.
Утилита для проверки RPC-уязвимости18.08.03 00:41 Автор: Serge3leo Статус: Незарегистрированный пользователь
Здравствуйте,
> > Работает, но антивирусы этот сканер ловят и > > пришибают на месте. Так что проверять сеть > > очень не удобно. > Какие именно антивирусы "ловят"?
NAV, точно пришибал.
> У меня KAV - молчит.
На одной машине, где scanms.exe самопроизвольно исчезал, стоял антивирус Касперского, хотя возможно он стоял там не один.
> А проверенные машины (пока что) соответствуют > результатам сканирования.
Работает он нормально.
> > Быть может, существует в природе немного > > другая утилита, которую антивирусы жалеют? > Не знаю-(
Потом скажут, что ты и виноват.
А вообще-то я видел откомпиленную под вынь32 тулзу, которая это может делать в локалке. Рекомендую - localhost же тоже в локалке, в принципе ;)