1024常玩到的两个漏洞(第十六课)
漏洞扫描工具
1024渗透OpenVas扫描工具使用(第十四课)-CSDN博客
流程
一 ms12-020漏洞分析
- MS12-020漏洞是一种远程桌面协议(RDP)漏洞。在攻击者利用该漏洞之前,它需要将攻击者的计算机连接到受害者的计算机上。攻击者可以通过向受害者计算机发送特制的RDP请求,来触发该漏洞。利用该漏洞,攻击者可以获取受害者计算机的完全控制权。
- MS12-020漏洞的原理是由于远程桌面协议的不安全实现。攻击者可以通过改变远程桌面协议连接中的某些字段来触发该漏洞。该漏洞是由于远程桌