Trang Chủ Tài chính Cá nhân Null Cuộc tấn công phiên và Cách tránh Them - núm vú

Null Cuộc tấn công phiên và Cách tránh Them - núm vú

Mục lục:

Video: 42 TÌNH HUỐNG KHÓ XỬ VÀ CÁCH XỬ LÝ 2025

Video: 42 TÌNH HUỐNG KHÓ XỬ VÀ CÁCH XỬ LÝ 2025
Anonim

Một lỗ hổng nổi tiếng trong Windows có thể ánh xạ một kết nối nặc danh (hoặc session vô hạn) sang một chia sẻ ẩn được gọi là IPC $ (viết tắt của liên lạc truyền thông). Phương pháp hack này có thể được sử dụng để

  • Thu thập thông tin cấu hình máy chủ Windows, chẳng hạn như ID người dùng và tên chia sẻ.

  • Chỉnh sửa các phần của registry của máy tính từ xa. Mặc dù Windows Server 2008, Windows XP, Windows 7 và Windows 8 không cho phép kết nối phiên mặc định, Windows 2000 Server vẫn có thể gây ra các vấn đề trên hầu hết các mạng.

Định dạng lệnh net cơ bản, như thế này:

sử dụng mạng

  1. Một mật khẩu trống và tên người dùng

    Nhấn Enter để kết nối.
    

    Sau khi bạn ánh xạ phiên null, bạn sẽ thấy thông báo Lệnh đã hoàn thành thành công

    • Để xác nhận rằng các phiên đã được ánh xạ, nhập lệnh này tại cửa sổ dòng lệnh:

    • net use

      Bạn sẽ thấy các ánh xạ tới phần IPC $ trên mỗi máy tính mà bạn đã kết nối >
    • Glean thông tin

  2. Với một kết nối null session, bạn có thể sử dụng các tiện ích khác để thu thập thông tin quan trọng của Windows từ xa.Thêm các công cụ có thể thu thập thông tin kiểu này < Bạn - giống như một hacker - có thể lấy đầu ra của các chương trình liệt kê và cố gắng

    Crack các mật khẩu của người dùng được tìm thấy.

Bản đồ ổ đĩa để chia sẻ mạng.

Bạn có thể sử dụng các ứng dụng sau để liệt kê hệ thống chống lại các phiên bản máy chủ của Windows trước khi cài đặt Server 2003 cũng như Windows XP.

net view

Lệnh net view hiển thị các cổ phiếu mà máy chủ Windows đã có sẵn. Bạn có thể sử dụng đầu ra của chương trình này để xem thông tin mà máy chủ đang quảng cáo trên thế giới và có thể làm gì với nó, bao gồm:

Chia sẻ thông tin mà một hacker có thể sử dụng để tấn công các hệ thống của bạn, và chia sẻ mật khẩu chia sẻ.

Quyền chia sẻ có thể cần phải được loại bỏ, chẳng hạn như sự cho phép đối với nhóm Everyone, ít nhất là chia sẻ trên các hệ thống dựa trên Windows 2000 cũ.

Thông tin về cấu hình và thông tin người dùng

  • Winfo và DumpSec có thể thu thập thông tin hữu ích về người dùng và cấu hình, chẳng hạn như

  • miền Windows mà hệ thống thuộc

Cài đặt chính sách bảo mật

Tên người dùng cục bộ

Chia sẻ Drive

  • Tùy chọn của bạn có thể tùy thuộc vào việc bạn thích các giao diện đồ hoạ hoặc một dòng lệnh.Winfo là một công cụ dòng lệnh. Dưới đây là phiên bản rút gọn của đầu ra của máy chủ Windows NT, nhưng bạn có thể thu thập cùng một thông tin từ các hệ thống Windows khác:

  • Winfo 2. 0 - bản quyền (c) 1999-2003, Arne Vidstrom - // www. ntsecurity. Nếu bạn không có thời gian đăng nhập, bạn có thể đăng nhập vào tài khoản của mình bằng mật khẩu. (tài khoản này được xây dựng trong tài khoản khách) * IUSR_WINNT * kbeaver * nikki CỔ PHIẾU: * Mật khẩu: * ADMIN $ - Loại: Dành riêng cho IPC hoặc chia sẻ hành chính * IPC $ - Loại: Unknown * Here2Bhacked - Loại: Ổ đĩa * C $ - Loại: Dành riêng cho IPC hoặc chia sẻ hành chính * Tài chính - Loại: Ổ đĩa * HR-Type: Disk drive

Thông tin này không thể lượm lặt từ một cài đặt mặc định của Windows Server 2003, Windows XP, Windows 7 hoặc Windows 8.

Bạn có thể đọc các đầu ra của các công cụ như vậy cho ID người dùng, t thuộc về hệ thống của bạn, chẳng hạn như

  • Tài khoản Ex-nhân viên chưa bị vô hiệu hóa

  • Các tài khoản bí mật tiềm ẩn mà một hacker có thể đã tạo ra

  • NetUsers

  • Công cụ NetUsers có thể cho biết ai đã đăng nhập vào một máy tính Windows ở xa. Bạn có thể xem các thông tin như

Các quyền tài khoản bị lạm dụng

Người dùng hiện đang đăng nhập vào hệ thống

Thông tin này có thể giúp bạn theo dõi, cho mục đích kiểm toán, ai đang đăng nhập vào hệ thống. Thật không may, thông tin này có thể hữu ích cho các hacker khi họ cố gắng tìm ra ID người dùng nào có sẵn để crack.

Các biện pháp đối phó với phiên làm việc vô thời hạn

  • Nếu nó có ý nghĩa kinh doanh tốt và thời gian phù hợp, hãy nâng cấp lên Windows Server 2012 hoặc Windows 7. An toàn hơn Windows Server 2012 hoặc Windows 7. Họ không có lỗ hổng được mô tả trong danh sách dưới đây.

  • Chặn NetBIOS trên máy chủ Windows của bạn bằng cách ngăn các cổng TCP này đi qua tường lửa mạng hoặc tường lửa cá nhân của bạn:

139 (Các dịch vụ phiên NetBIOS)

445 (chạy SMB qua TCP / IP không có NetBIOS)

  • Vô hiệu hoá Chia sẻ Tệp và Máy in cho Mạng Microsoft trong tab Thuộc tính của kết nối mạng của máy cho những hệ thống không cần.

  • Hạn chế các kết nối ẩn danh vào hệ thống. Đối với các hệ thống Windows NT và Windows 2000, bạn có thể đặt HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSARestrictAnonymous với giá trị DWORD như sau:

Không có:

Đây là cài đặt mặc định.

Dựa vào Quyền Mặc định (Cài đặt 0)

:

  • Cài đặt này cho phép các kết nối phiên mặc định null.

    • Không Cho phép Điều tra các Tài khoản và Cổ phần SAM (Cài đặt 1):

    • Đây là cài đặt mức bảo mật trung bình. Cài đặt này vẫn cho phép các phiên null được ánh xạ tới IPC $, cho phép các công cụ như Walksam thu thập thông tin từ hệ thống.

  • Không truy cập mà không có quyền truy cập vô danh (Thiết lập 2):

  • Thiết đặt bảo mật cao này ngăn chặn các kết nối null session và liệt kê hệ thống.

    • Cơ sở Kiến thức Microsoft Bài 246261 bao gồm các khuyến cáo sử dụng các thiết lập bảo mật cao cho RestrictAnonymous. Tính năng này có sẵn trên web tại hỗ trợ //. microsoft. com / mặc định. aspx? scid = KB; en-chúng tôi; 246261.

Null Cuộc tấn công phiên và Cách tránh Them - núm vú

Lựa chọn của người biên tập

ĐIện tử Khái niệm cơ bản: Những gì bạn cần biết về Máy phát điện - núm vú

ĐIện tử Khái niệm cơ bản: Những gì bạn cần biết về Máy phát điện - núm vú

Khái niệm cơ bản về Điện tử: bạn sẽ cần phải học một chút về luân phiên hiện tại (AC), nếu bạn muốn sử dụng nguồn điện AC trong các mạch điện tử của bạn. Một cách hay để làm cho tâm trí của bạn hoạt động như thế nào là nhìn vào thiết bị thường được sử dụng để tạo ra nó: máy phát điện. Một máy phát điện là một thiết bị mà ...

Lựa chọn của người biên tập

Làm thế nào để Sync Spotify Music vào iPod của bạn - núm vú

Làm thế nào để Sync Spotify Music vào iPod của bạn - núm vú

Spotify tương thích với tất cả các mô hình iPod cổ điển , cũng như iPod shuffle và iPod nano. Bất kỳ iPod kết nối thông qua kết nối cáp USB, chứ không phải là mô hình đầu tiên mà yêu cầu kết nối FireWire (không có một bảo tàng mà bạn có thể hiến tặng đó?), Sẽ làm việc. Một ngoại lệ là iPod touch:

Làm thế nào để Gắn Dấu vết của bạn trong Spotify - núm vú

Làm thế nào để Gắn Dấu vết của bạn trong Spotify - núm vú

Trong Spotify, bạn có thể gắn thẻ và chỉnh sửa thông tin theo dõi . Mỗi tệp MP3 hoặc AAC không chỉ là một phần của âm thanh. Giống như một bức ảnh kỹ thuật số có thể chứa thêm thông tin (về máy ảnh được sử dụng, cài đặt phơi sáng, thời gian chụp, v.v ...), tệp nhạc kỹ thuật số cũng có thể chứa thông tin, được gọi là siêu dữ liệu, ...

Làm thế nào để Tidy Up Danh mục của Spotify - núm vú

Làm thế nào để Tidy Up Danh mục của Spotify - núm vú

Với 15 triệu bài hát và đếm, sẽ có những sai lầm trong thư viện của Spotify khi nói đến các trang tiểu sử nghệ sĩ và kết hợp các nghệ sĩ với các bản phát hành album. Spotify không có một công cụ tự động để báo cáo và sửa chữa các vấn đề, tạo ra một backlog thủ công cho nhân viên Spotify và rất bực bội khi trả tiền cho khách hàng muốn ...

Lựa chọn của người biên tập

Làm thế nào để đọc một chú thích trong Outlook - núm vú

Làm thế nào để đọc một chú thích trong Outlook - núm vú

Khi bạn viết một ghi chú trong Outlook, để đọc nó đôi khi. Đọc các ghi chú thậm chí còn dễ dàng hơn bằng văn bản. Để đọc một ghi chú, hãy làm theo các bước sau: Nhấp vào nút Ghi chú trong ngăn Điều hướng. Danh sách ghi chú xuất hiện. Nhấp đúp vào tiêu đề của ghi chú bạn muốn mở. Lưu ý ...

Làm thế nào để Đọc Email Sử dụng Outlook trên Thiết bị Di động của bạn - đầu

Làm thế nào để Đọc Email Sử dụng Outlook trên Thiết bị Di động của bạn - đầu

Làm với Outlook trên điện thoại hoặc máy tính bảng của bạn là chỉ cần đọc email. Màn hình iPad hiển thị cho bạn một bố cục các tin nhắn email có thể nhắc bạn về Outlook trên máy tính để bàn. Nó hiển thị một danh sách các thư ở bên trái và một khung đọc ở bên phải hiển thị nội dung ...

Làm thế nào để Đáp lại Yêu cầu Cuộc họp với Outlook. com

Làm thế nào để Đáp lại Yêu cầu Cuộc họp với Outlook. com

Nếu bạn đi du lịch nhiều, bạn có thể cần phải đăng nhập vào Outlook. com thường xuyên để xem liệu IRS có muốn bạn hay gia đình bạn đã mời bạn tham dự sinh nhật lần thứ 100 của cô Munt. (Các bên vui vẻ hơn nhiều.) Outlook. com cho phép người khác gửi cho bạn một email đặc biệt mời bạn tham dự cuộc họp. Bạn ...