实验名称: RPC DCOM 堆栈溢出实验
实验要求:
[实验目的]
了解堆栈缓冲区溢出的基本原理及其危害。
体会远程缓冲区溢出的常见攻击手法。
树立安全编程的思想,从根本上杜绝缓冲区溢出的发生。
[实验环境]
网络:局域网环境。
远程计算机
操作系统:Windows 2000 Server
补丁:
组件:
服务:
本地计算机
操作系统:Windows 2000主机
软件:DCOM RPC Exploit - GUI v2。
[实验内容]
利用RPC DCOM堆栈缓冲区溢出漏洞,对远程目标主机执行一次实际的缓冲区溢出攻击,获取远程
Shell。
溢出成功获取远程Shell之后,验证所获得的权限。
获取远程主机的敏感信息。
实验指导:
运行实验工具目录下的。