PDA

Просмотр полной версии : Проверка на критические заплатки от MS


gr0t
25.03.2010, 23:51
Существует много всяких сканеров(портов, комплексных как Xspider и тд) В Nessus'е видел недавно проверка на отсутствие критических заплаток от МС, просканировав локалку можно выявить где и на каких тачках нет заплаток. Есть ли free аналоги прог для подобных сканов, на исходники глянуть было бы интересно.

SpangeBoB
25.03.2010, 23:58
Бесплатный аналог от MS это MBSA,исходников наверно нет в свободном доступе.

gr0t
26.03.2010, 01:11
Видел, помоему эта mbsa уже даже майкрософтом не поддерживается)) 2.1 последняя вроде но чтото просканив сетку результатов NULL. Может кто из знающих хоть принцип расскажет как проходит проверка на заплатки по сети, хотелось бы что-то на си наваять этакое.

gold-goblin
26.03.2010, 01:23
Может кто из знающих хоть принцип расскажет как проходит проверка на заплатки по сети
Смотря что тебя интересует.
Некоторые сервисы винды передают свою версию и уже по версии проверяешь.
Версии некоторых сервисов можно определить по их поведению

gr0t
26.03.2010, 02:01
Что за сервисы и что они передают? по инфе что передают ответом можно определить какие заплатки поставлены в систему, а какие нет??

ЗЫ интересуют какие способы есть удаленного определения установленных заплаток, методы любые(доступа на удаленную тачку нет соответственно никакого, ни акков админов, ни каких либо еще).

Retimiled
26.03.2010, 02:10
переполнения буфера лечатся переполнением буфера ....

успешная атака не обязательно дожна запускать шелл в смысле хакера она может запускать и шелл в смыле сканера!