信息系統(tǒng)脆弱性評估報告
《信息系統(tǒng)脆弱性評估報告》由會員分享,可在線閱讀,更多相關《信息系統(tǒng)脆弱性評估報告(78頁珍藏版)》請在裝配圖網(wǎng)上搜索。
密 級: 內部 文檔編號: 2007002目編號 : 2007002 息 系統(tǒng) 脆弱性 評估報告 地稅局信息系統(tǒng)脆弱性評估報告 第 1 頁 共 79 頁 目 錄 1 概述 .......................................................................................................... 3 2 風險值分布 ................................................................................................ 4 機資產 ................................................................................................................... 4 具評估分析布情況 ............................................................................................. 4 工評估 ............................................................................................................. 39 透測試 ............................................................................................................. 64 理評估 ............................................................................................................. 65 機資產最終風險值 ........................................................................................... 66 絡資產 ................................................................................................................. 67 具評估 ............................................................................................................. 67 工評估 ............................................................................................................. 68 理 評估 ............................................................................................................. 70 絡設備最終風險值 ........................................................................................... 70 全資產 ................................................................................................................. 71 理評估 ............................................................................................................. 71 全資產最終風險值 ........................................................................................... 71 儲資產 ................................................................................................................. 72 理評估 ............................................................................................................. 72 儲資產最終風險值 ........................................................................................... 73 據(jù)資產 ................................................................................................................. 73 具評估 ............................................................................................................. 73 地稅局信息系統(tǒng)脆弱性評估報告 第 2 頁 共 79 頁 理評估 ............................................................................................................. 74 據(jù)資產最終風險值 ........................................................................................... 75 障資產 ................................................................................................................. 75 理評估 ............................................................................................................. 75 障資產最終風險值 ........................................................................................... 76 路資產 ................................................................................................................. 76 理評估 ............................................................................................................. 76 路資產最終風險值 ........................................................................................... 77 地稅局信息系統(tǒng)脆弱性評估報告 第 3 頁 共 79 頁 1 概述 根據(jù)《 人民政府信息化工作辦公室關于印發(fā) 的通知》文件精神, 信息安全測評中心承擔了 地稅局?征管信息系統(tǒng)?的風險評估工作。我中心以建立符合我省情況的風險評估方法、積累風險評估工作經(jīng)驗、培養(yǎng)隊伍、協(xié)助 地稅局更深入地了解其信息系統(tǒng)安全現(xiàn)狀為目標 ,通過文檔分析、現(xiàn)場訪談、問卷調查、技術評估等方法,對地稅局?征管信息系統(tǒng)?進行了全面的信息安全風險評估。 脆弱性是資產本身存在的,如果沒有被相應的威脅利用,單純的脆弱性本身不會對資產造成損害。而且如果系統(tǒng)足夠強健,嚴重的威脅也不會導致安全事件發(fā)生,并造成損失。即,威脅總是要利用資產的脆弱性才可能造成危害。 資產的脆弱性具有隱蔽性,有些脆弱性只有在一定條件和環(huán)境下才能顯現(xiàn),這是脆弱性識別中最為困難的部分。 不正確的、起不到應有作用的或沒有正確實施 的 安全措施本身就可能是一個 脆弱性 。 脆弱性識別是風險評估中 最重要的一個環(huán)節(jié)。脆弱性識別可以以資產為核心, 針對每一項需要保護的資產 ,識別可能被 威脅利用的 弱點 ,并對脆弱性的嚴重程度進行評估 ;也可以從物理、網(wǎng)絡、系統(tǒng)、應用等層次進行識別,然后與資產、威脅對應起來 。 脆弱性識別的依據(jù)可以是國際或國家安全標準,也可以是行業(yè)規(guī)范、應用流程的安全要求。對應用在不同環(huán)境中的相同的弱點,其脆弱性嚴重程度是不同的,評估者應從組織安全策略的角度考慮、判斷資產的脆弱性及其嚴重程度。 信息 系統(tǒng)所采用的協(xié)議、應用流程的完備與否、與其他網(wǎng)絡的互聯(lián)等也應考慮在內。 脆弱性 識別 時的數(shù)據(jù)應來自于資產的 所 有 者 、 使用者 ,以及 相關業(yè)務領域 和軟硬件方面的專業(yè)人員 等 。脆弱性 識別 所采用的方法主要 有 :問卷調查、工具 檢 地稅局信息系統(tǒng)脆弱性評估報告 第 4 頁 共 79 頁 測 、 人工核 查、文檔查 閱 、滲透 性 測試等。 通過對 地稅局信息系統(tǒng)的脆弱性分析,可更深入的了解本系統(tǒng)的薄弱環(huán)節(jié),為提高系統(tǒng)的安全性打下堅實的基礎。 2 風險值分布 根據(jù)國家風險評估估計,把 信息 資產分為硬件資產、軟件資產、數(shù)據(jù)資產、文檔資產、人員資產。 結合資產相關性,我們風險的分布劃分成: 1、 主機資產(主機 +系統(tǒng)軟件 +應用軟件) 2、 網(wǎng)絡資產(網(wǎng)絡設備) 3、 安全資產(安全設備 +安全軟件) 4、 存儲資產 5、 數(shù)據(jù)資產 6、 保障資產 機資產 具評估分析布情況 ? 洞名稱 風險級別 漏洞概要 5 相關端口 備注 000 程緩沖區(qū)溢出漏洞 4 000 程緩沖區(qū)溢出 80 誤報 紅色代碼 X 版本檢測 80 誤報 務支持 法 3 擊 80 地稅局信息系統(tǒng)脆弱性評估報告 第 5 頁 共 79 頁 應用 選器 3 測試 慮器。 80 檢測 否開啟 3 檢查是否安裝了 80 路由跟蹤測試 1 務器類型和版本 1 服務器類型和版本 80 柄枚舉 1 檢測 版本。 80 務器目錄掃描 1 目錄掃描器 80 風險級別 漏洞個數(shù) 5 0 4 0 3 3 2 0 1 4 ? 洞名稱 風險級別 漏洞概要 5 相關端口 備注 式串 4 of a 對 32771 誤報 據(jù)庫服 4 2769 地稅局信息系統(tǒng)脆弱性評估報告 第 6 頁 共 79 頁 務器 a 查 務是否存在。 處理遠程溢出漏洞 4 檢測 本 5 25 錄溢出 4 檢測 版本號 25 項 4 檢測版本號 25 誤報 程頭緩沖溢出 4 檢查版本 25 務檢查 4 檢查是否運行了某項務 32774 務檢測 4 檢查是否運行了某項務 32769 由于類型轉化引起沖區(qū)溢出 4 由于類型轉化引起沖區(qū)溢出 25 X 顯示管理控制協(xié)議 3 檢測 否啟用 議 177 到 管道通過確認的漏洞 3 檢查 版本號 25 件擴展 (敗遠程堆溢出漏洞 3 檢查你的 s 是否容易受到全局的堆碰撞漏洞的攻擊。 21 地稅局信息系統(tǒng)脆弱性評估報告 第 7 頁 共 79 頁 查 3 檢查是否運行了 512 務檢測 3 檢查是否運行了某項務 32771 理的默認通訊名稱 2 理的默認通訊名稱 161 查 2 of 查是否使用了 務 13 繼 2 if be as a 查遠程 務器是否可被作為 繼使用 25 務檢測 2 of a of a 查是否運行了某項 務 32769 務檢測 2 of a of a 查是否運行了32770 地稅局信息系統(tǒng)脆弱性評估報告 第 8 頁 共 79 頁 某項 務 務檢查 2 of a 查是否運行了某項 務 32777 令 2 查 25 定向檢查 2 定向檢查 25 檢 測 401 試模式弱點 2 檢測? 項 25 出 2 檢測當前的 務 32770 口開放 2 檢查? 口是否開放 7 查 2 檢查是否運行了 務 513 務漏洞 2 檢查是否運行了 務 514 務檢查 2 檢查是否運行了 23 務檢測 2 檢查是否運行了某項務 32772 通過 取操作系 2 經(jīng)由 舉操作系 161 地稅局信息系統(tǒng)脆弱性評估報告 第 9 頁 共 79 頁 統(tǒng)類型 統(tǒng) 通過 2 通過 23 DE 1 if is 定是否運行了6112 獲取 用列表 1 11 獲取 用列表 1 2769 獲取 用列表 1 2770 獲取 用列表 1 2771 獲取 用列表 1 2772 獲取 用列表 1 2773 獲取 用列表 1 2774 獲取 用列表 1 2777 獲取 用列表 1 2782 地稅局信息系統(tǒng)脆弱性評估報告 第 10 頁 共 79 頁 取 用列表 1 2802 獲取 用列表 1 3577 獲取 用列表 1 9492 獲取 用列表 1 9835 獲取 用列表 1 2188 獲取 用列表 1 4846 獲取 用列表 1 5928 獲取 用列表 1 6076 獲取 用列表 1 6950 獲取 用列表 1 7008 獲取 用列表 1 7470 地稅局信息系統(tǒng)脆弱性評估報告 第 11 頁 共 79 頁 獲取 用列表 1 9097 獲取 用列表 1 9196 獲取 用列表 1 1608 獲取 用列表 1 1647 獲取 用列表 1 2449 獲取 用列表 1 3397 獲取 用列表 1 4153 獲取 用列表 1 4159 獲取 用列表 1 92 獲取 用列表 1 93 獲取 用列表 1 82 獲取 用列表 1 83 地稅局信息系統(tǒng)脆弱性評估報告 第 12 頁 共 79 頁 務器旗幟 5 泄漏 1 務器的類型和版本 21 務正在運行 1 of 111 1 務器的類型和版本 25 路由跟蹤測試 1 操作系統(tǒng)識別 1 檢測遠程操作系統(tǒng)版本 0 務檢測 1 檢查是否運行了某項務 692 本查詢 1 與端口 1541 或 1521 聯(lián)接 , 發(fā)布一個 本命令 1521 間戳請求 1 執(zhí)行 間戳請求 0 風險級別 漏洞個數(shù) 5 0 4 7 3 5 地稅局信息系統(tǒng)脆弱性評估報告 第 13 頁 共 79 頁 2 20 1 46 ? 洞名稱 風險級別 漏洞概要 5 相關端口 備注 式串 4 of a 對 32771 誤報 據(jù)庫服務器 4 of a 查 務是否存在。 32769 處理遠程溢出漏洞 4 檢測 本 5 25 錄溢出 4 檢測 版本號 25 項 4 檢測版本號 25 誤報 程頭緩沖溢出 4 檢查版本 25 務檢查 4 檢查是否運行了某項務 32774 務檢測 4 檢查是否運行了某項務 32769 由于類型轉化引起沖區(qū)溢出 4 由于類型轉化引起沖區(qū)溢出 25 地稅局信息系統(tǒng)脆弱性評估報告 第 14 頁 共 79 頁 X 顯示管理控制協(xié)議 3 檢測 否啟用 議 177 到 3 檢查 版本號 25 件擴展 (敗遠程堆溢出漏洞 3 檢查你的 s 是否容易受到全局的堆碰撞漏洞的攻擊。 21 查 3 檢查是否運行了 512 務檢測 3 檢查是否運行了某項務 32771 理的默認通訊名稱 2 理的默認通訊名稱 161 查 2 of 查是否使用了 務 13 繼 2 if be as a 查遠程 務器是否可被作為 繼使用 25 務檢測 2 2769 地稅局信息系統(tǒng)脆弱性評估報告 第 15 頁 共 79 頁 a of a 查是否運行了某項 務 務檢測 2 of a of a 查是否運行了某項 務 32770 務檢查 2 of a 查是否運 行了某項 務 32777 令 2 查 25 定向檢查 2 定向檢查 25 檢測 401 試模式弱點 2 檢測? 項 25 出 2 檢測當前的 務 32770 口開放 2 檢查? 口是否開放 7 地稅局信息系統(tǒng)脆弱性評估報告 第 16 頁 共 79 頁 查 2 檢查是否運行了 務 513 務漏洞 2 檢查是否運行了 務 514 務檢查 2 檢查是否運行了 23 務檢測 2 檢查是否運行了某項務 32772 通過 取操作系統(tǒng)類型 2 經(jīng)由 舉操作系統(tǒng) 161 通過 2 通過 23 DE 1 if is 定是否運行了6112 獲取 用列表 1 11 獲取 用列表 1 2769 獲取 用列表 1 2770 獲取 用列表 1 2771 獲取 用列表 1 2772 地稅局信息系統(tǒng)脆弱性評估報告 第 17 頁 共 79 頁 取 用列表 1 2773 獲取 用列表 1 2774 獲取 用列表 1 2777 獲取 用列表 1 2778 獲取 用列表 1 3449 獲取 用列表 1 3297 獲取 用列表 1 7624 獲取 用列表 1 7734 獲取 用列表 1 0365 獲取 用列表 1 0425 獲取 用列表 1 0462 地稅局信息系統(tǒng)脆弱性評估報告 第 18 頁 共 79 頁 獲取 用列表 1 2711 獲取 用列表 1 8883 獲取 用列表 1 8933 獲取 用列表 1 51 獲取 用列表 1 52 獲取 用列表 1 92 獲取 用列表 1 93 務器旗幟 5 泄漏 1 務器的類型和版本 21 務正在運行 1 of 111 類型和版本 1 務器的類型和版本 25 地稅局信息系統(tǒng)脆弱性評估報告 第 19 頁 共 79 頁 路由跟蹤測試 1 操作系統(tǒng)識別 1 檢測遠程操作系統(tǒng)版本 0 務檢測 1 檢查是否運行了某項務 692 本查詢 1 與端口 1541 或 1521 聯(lián)接 , 發(fā)布一個 本命令 1521 間戳請求 1 執(zhí)行 間戳請求 0 風險級別 漏洞個數(shù) 5 0 4 10 3 5 2 20 1 37 ? 洞名稱 風險級別 漏洞概要信息 相關端口 備注 000 程緩沖區(qū)溢出漏洞 4 000 程緩沖區(qū)溢出 80 誤報 務支持 法 3 擊 80 地稅局信息系統(tǒng)脆弱性評估報告 第 20 頁 共 79 頁 測 3 查 5900 應用 選器 3 測試 慮器。 80 享資源列表 3 獲得遠程共享資源列表 445 認證機制的漏洞 3 檢測 否存在 5800 檢測 否開啟 3 檢查是否安裝了 80 端服務啟用 3 連接遠程終端服務器 3389 本地用戶信息:密碼從不過期 3 列出從未登陸的當?shù)赜脩? 445 本地用戶信息:從未登陸過的用戶 3 列出從未使用過的當?shù)赜脩? 445 本地用戶信息:從未改變密碼 3 列出那些擁有特殊權限的當?shù)赜脩? 445 用主機 出當?shù)赜脩裘? 3 列出用戶名 445 陸測試 (通用弱口令檢查 ) 3 試圖登陸遠程主機 445 舉服務 (通過2 of 45 源路由包漏洞 2 發(fā)送松散源路由 探測 0 地稅局信息系統(tǒng)脆弱性評估報告 第 21 頁 共 79 頁 地局域網(wǎng)管理器信息 2 獲取遠程網(wǎng)絡管理員的用戶名 445 本地用戶信息:帳戶被禁用 2 列出擁有特殊權限的當?shù)赜脩? 445 冊表訪問 2 確定遠程注冊表是否可訪問 445 路由 跟蹤測試 1 務器類型和版本 1 服務器類型和版本 80 得主機安全標識( 1 獲得域的 45 柄枚舉 1 檢測 版本。 80 操作系統(tǒng)識別 1 檢測遠程操作系統(tǒng)版本 0 全類型探測 1 檢查 全類型 5900 檢測 務是否正在運行 1 檢查公開的端口 445 檢測 務是否正在運行 1 檢查公開的端口 445 445 獲取密碼策略 1 檢查遠程主機密碼策略 445 務器目錄掃描 1 目錄掃描器 80 使用 取主機信息 1 使用 主機獲取信息 137 間戳請求 1 執(zhí)行 間戳請求 0 地稅局信息系統(tǒng)脆弱性評估報告 第 22 頁 共 79 頁 風險級別 漏洞個數(shù) 5 0 4 0 3 12 2 5 1 12 ? 洞名稱 風險級別 漏洞概要信息 相關端口 備注 000 程緩沖區(qū)溢出漏洞 4 000 程緩沖區(qū)溢出 80 誤報 務支持 法 3 擊 80 應用 選器 3 測試 慮器。 80 享資源列表 3 獲得遠程共享資源列表 445 檢測 否開啟 3 檢查是否安裝了 80 端服務啟用 3 連接遠程終端服務器 3389 本地用戶信息:密碼從不過期 3 列出從未登陸的當?shù)赜脩? 445 地稅局信息系統(tǒng)脆弱性評估報告 第 23 頁 共 79 頁 本地用戶信息:從未登陸過的用戶 3 列出從未使用過的當?shù)赜脩? 445 本地用戶信息:從未改變密碼 3 列出那些擁有特殊權限的當?shù)赜脩? 445 用主機 出當?shù)赜脩裘? 3 列出用戶名 445 陸測試 (通用弱口令檢查 ) 3 試圖登陸遠程主機 445 源路由包漏洞 2 發(fā)送松散源路由 探測 0 地局域網(wǎng)管理器信息 2 獲取遠程網(wǎng)絡管理員的用戶名 445 本地用戶信息:帳戶被禁用 2 列出擁有特殊權限的當?shù)赜脩? 445 冊表訪問 2 確定遠程注冊表 是否可訪問 445 路由跟蹤測試 1 務器類型和版本 1 服務器類型和版本 80 得主機安全標識( 1 獲得域的 45 柄枚舉 1 檢測 版本。 80 操作系統(tǒng)識別 1 檢測遠程操作系統(tǒng)版本 0 地稅局信息系統(tǒng)脆弱性評估報告 第 24 頁 共 79 頁 檢測 務是否正在運行 1 檢查公開的端口 445 檢測 務是否正在運行 1 檢查公開的端口 445 445 獲取密碼策略 1 檢查遠程主機密碼策略 445 使用 取主機信息 1 使用 主機獲取信息 137 間戳請求 1 執(zhí)行 間戳請求 0 風險級別 漏洞個數(shù) 緊急風險 0 高風險 0 中風險 10 低風險 4 信息風險 10 ? 洞名稱 風險級別 漏洞概要信息 相關端口 備注 000 程緩沖區(qū)溢出漏洞 4 000 程緩沖區(qū)溢出 80 誤報 務支持 法 3 擊 80 應用 選 3 測試 慮 80 地稅局信息系統(tǒng)脆弱性評估報告 第 25 頁 共 79 頁 器 器。 享資源列表 3 獲得遠程共享資源列表 445 檢測 否開啟 3 檢查是否安裝了 80 端服務啟用 3 連接遠程終端服務器 3389 本地用戶信息:密碼從不過期 3 列出從未登陸的當?shù)赜脩? 445 本地用戶信息:從未登陸過的用戶 3 列出從未使用 過的當?shù)赜脩? 445 本地用戶信息:從未改變密碼 3 列出那些擁有特殊權限的當?shù)赜脩? 445 用主機 出當?shù)赜脩裘? 3 列出用戶名 445 陸測試 (通用弱口令檢查 ) 3 試圖登陸遠程主機 445 源路由包漏洞 2 發(fā)送松散源路由 探測 0 地局域網(wǎng)管理器信息 2 獲取遠程網(wǎng)絡管理員的用戶名 445 本地用戶信息:帳戶被禁用 2 列出擁有特殊權限的當?shù)赜脩? 445 冊表訪問 2 確定遠程注冊表是否可訪問 445 地稅局信息系統(tǒng)脆弱性評估報告 第 26 頁 共 79 頁 路由跟蹤測試 1 務器類型和版本 1 服務器類型和版本 80 得主機安全標識( 1 獲得域的 45 柄枚舉 1 檢測 版本。 80 操作系統(tǒng)識別 1 檢測遠程操作系統(tǒng)版本 0 檢測 務是否正在運行 1 檢查公開的端口 445 檢測 務是否正在運行 1 檢查公開的端口 445 445 獲取密碼策略 1 檢查遠程主機密碼策略 445 使用 取主機信息 1 使 用 主機獲取信息 137 間戳請求 1 執(zhí)行 間戳請求 0 風險級別 漏洞個數(shù) 5 0 4 0 3 10 2 4 1 10 地稅局信息系統(tǒng)脆弱性評估報告 第 27 頁 共 79 頁 ? 洞名稱 風險級別 漏洞概要信息 相關端口 備注 000 程緩沖區(qū)溢出漏洞 4 000 程緩沖區(qū)溢出 80 誤報 紅色代碼 X 版本檢測 80 誤報 務支持 法 3 擊 80 享資源列表 3 獲得遠程共享資源列表 445 檢測 否開啟 3 檢查是否安裝了 80 端服務啟用 3 連接遠程終端服務器 3389 本地用戶信息:密碼從不過期 3 列出從未登陸的當?shù)赜脩? 445 本地用戶信息:從未登陸過的用戶 3 列出從未使用過的當?shù)赜脩? 445 本地用戶信息:從未改變密碼 3 列出那些擁有特殊權限的當?shù)赜脩? 445 用主機 出當?shù)赜脩裘? 3 列出用戶名 445 陸測試 (通用弱口令檢查 ) 3 試圖登陸遠程主機 445 源路由包漏洞 2 發(fā)送松散源路由 探 0 地稅局信息系統(tǒng)脆弱性評估報告 第 28 頁 共 79 頁 測 地局域網(wǎng)管理器信息 2 獲取遠程網(wǎng)絡管理員的用戶名 445 本地用戶信息:帳戶被禁用 2 列出擁有特殊權限的當?shù)赜脩? 445 冊表訪問 2 確定遠程注冊表是否可訪問 445 路由跟蹤測試 1 務器類型和版本 1 服務器類型和版本 80 得主機安全標識( 1 獲得域 的 45 柄枚舉 1 檢測 版本。 80 操作系統(tǒng)識別 1 檢測遠程操作系統(tǒng)版本 0 檢測 務是否正在運行 1 檢查公開的端口 445 檢測 務是否正在運行 1 檢查公開的端口 445 445 獲取密碼策略 1 檢查遠程主機密碼策略 445 務器目錄掃描 1 目錄掃描器 80 使用 取主機信息 1 使用 主機獲取信息 137 地稅局信息系統(tǒng)脆弱性評估報告 第 29 頁 共 79 頁 風險級別 漏洞個數(shù) 5 0 4 0 3 9 2 4 1 10 ? 洞名稱 風險級別 漏洞概要信息 相關端口 備注 享資源列表 3 獲得遠程共享資源列表 445 許空庫查詢 3 檢查 389 務設置 3 檢查 389 端服務啟用 3 連接遠程終端服務器 3389 用主機 出當?shù)赜脩裘? 3 列 出用戶名 445 利用 錄服務信息 3 使用 錄服務信息。 389 陸測試 (通用弱口令檢查 ) 3 試圖登陸遠程主機 445 變量 2 許詢問變量 123 源路由包漏洞 2 發(fā)送松散源路由 探測 0 通過 域網(wǎng)管理器 2 獲得遠程主機列表 445 地稅局信息系統(tǒng)脆弱性評估報告 第 30 頁 共 79 頁 獲取瀏覽列表 地局域網(wǎng)管理器信息 2 獲取遠程網(wǎng)絡管理員的用戶名 445 務器探測 2 檢測 務 53 務列舉 2 列舉 遠程的 務 1026 務列舉 2 列舉遠程的 務 1028 務列舉 2 列舉遠程的 務 1126 務列舉 2 列舉遠程的 務 1132 務列舉 2 列舉遠程的 務 1162 務列舉 2 列舉遠程的 務 1324 務列舉 2 列舉遠程的 務 135 務列舉 2 列舉遠程的 務 1426 務列舉 2 列舉遠程的 務 1446 務列舉 2 列舉遠程的 務 1593 務列舉 2 列舉遠程的 務 445 冊表訪問 2 確定遠程注冊表是否可訪問 445 路由跟蹤測試 1 得主機安全標識( 1 獲得域的 45 操作系統(tǒng)識別 1 檢測遠程操作系統(tǒng)版本 0 檢測 務是否正在運行 1 檢查公開的端口 445 地稅局信息系統(tǒng)脆弱性評估報告 第 31 頁 共 79 頁 檢測 務是否正在運行 1 檢查公開的端口 445 445 使用 取主機信息 1 使用 主機獲取信息 137 間戳請求 1 執(zhí)行 間戳請求 0 風險級別 漏洞個數(shù) 5 0 4 0 3 7 2 18 1 7 ? 洞名稱 風險級別 漏洞概要信息 相關端口 備注 享資源列表 3 獲得遠程共享資源列表 445 許空庫查詢 3 檢查 389 務設置 3 檢查 389 端服務啟用 3 連接遠程終端服務器 3389 用主機 出當?shù)赜脩裘? 3 列出用戶名 445 利用 錄服務信息 3 使用 錄服務信息。 389 地稅局信息系統(tǒng)脆弱性評估報告 第 32 頁 共 79 頁 變量 2 許詢問變量 123 源路由包漏洞 2 發(fā)送松散源路由 探測 0 通過 域網(wǎng)管理器獲取瀏覽列表 2 獲得遠程主機列表 445 地局域網(wǎng)管理器信息 2 獲取遠程網(wǎng)絡管理員的用戶名 445 務器探測 2 檢測 務 53 務列舉 2 列舉遠程的 務 1026 務列舉 2 列舉遠程的 務 1028 務列舉 2 列舉遠程的 務 1058 務列舉 2 列- 配套講稿:
如PPT文件的首頁顯示word圖標,表示該PPT已包含配套word講稿。雙擊word圖標可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設計者僅對作品中獨創(chuàng)性部分享有著作權。
- 關 鍵 詞:
- 信息系統(tǒng) 脆弱 評估 報告
裝配圖網(wǎng)所有資源均是用戶自行上傳分享,僅供網(wǎng)友學習交流,未經(jīng)上傳用戶書面授權,請勿作他用。
相關資源
更多
正為您匹配相似的精品文檔
相關搜索
鏈接地址:http://m.jqnhouse.com/p-59671.html