Проверка на критические заплатки от MS

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by gr0t, 25 Mar 2010.

  1. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Существует много всяких сканеров(портов, комплексных как Xspider и тд) В Nessus'е видел недавно проверка на отсутствие критических заплаток от МС, просканировав локалку можно выявить где и на каких тачках нет заплаток. Есть ли free аналоги прог для подобных сканов, на исходники глянуть было бы интересно.
     
  2. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Бесплатный аналог от MS это MBSA,исходников наверно нет в свободном доступе.
     
  3. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Видел, помоему эта mbsa уже даже майкрософтом не поддерживается)) 2.1 последняя вроде но чтото просканив сетку результатов NULL. Может кто из знающих хоть принцип расскажет как проходит проверка на заплатки по сети, хотелось бы что-то на си наваять этакое.
     
  4. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Смотря что тебя интересует.
    Некоторые сервисы винды передают свою версию и уже по версии проверяешь.
    Версии некоторых сервисов можно определить по их поведению
     
  5. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Что за сервисы и что они передают? по инфе что передают ответом можно определить какие заплатки поставлены в систему, а какие нет??

    ЗЫ интересуют какие способы есть удаленного определения установленных заплаток, методы любые(доступа на удаленную тачку нет соответственно никакого, ни акков админов, ни каких либо еще).
     
    #5 gr0t, 26 Mar 2010
    Last edited: 26 Mar 2010
  6. Retimiled

    Retimiled Banned

    Joined:
    23 Dec 2009
    Messages:
    110
    Likes Received:
    17
    Reputations:
    0
    переполнения буфера лечатся переполнением буфера ....

    успешная атака не обязательно дожна запускать шелл в смысле хакера она может запускать и шелл в смыле сканера!