Hjem Personlig finansiering Null Sessionsangreb og hvordan man undgår dem - dummies

Null Sessionsangreb og hvordan man undgår dem - dummies

Indholdsfortegnelse:

Video: ROBLOX NULL... 2025

Video: ROBLOX NULL... 2025
Anonim

En kendt sårbarhed i Windows kan kortlægge en anonym forbindelse (eller null session) til en skjult del kaldet IPC $ (som står for interprocess kommunikation). Denne hackmetode kan bruges til at

  • Indsamle Windows-hostkonfigurationsoplysninger, f.eks. Bruger-id'er og dele navne.

  • Rediger dele af fjerncomputerens registreringsdatabase.

Selvom Windows Server 2008, Windows XP, Windows 7 og Windows 8 ikke tillader nullsessionstilslutninger som standard, gør Windows 2000 Server - og der er desværre stadig masser af disse systemer for at skabe problemer på de fleste netværk.

Kort en null-session

Følg disse trin for hver Windows-computer, som du vil kortlægge en null-session:

  1. Formater den grundlæggende netkommando, som denne:

    netbrug host_name_or_IP_addressipc $ "" / user: "
    

    Netkommandoen til at kortlægge null-sessioner kræver disse parametre:

    • net efterfulgt af brugskommandoen

    • IP-adressen eller værtsnavnet på det system, som du vil kortlægge en null-forbindelse

    • Et tomt kodeord og brugernavn

  2. Tryk på Enter for at oprette forbindelse.

    Når du har kortlagt null-sessionen, skal du se meddelelsen Kommandoen er gennemført.

For at bekræfte, at sessionerne er kortlagt, skal du indtaste denne kommando ved kommandoprompten:

netbrug

Du skal se mappings til IPC $ -delen på hver computer, som du er tilsluttet til. >

Glean information

Med en null session forbindelse kan du bruge andre værktøjer til at indsamle vigtige Windows-informationer på afstand. Tusindvis af værktøjer kan samle denne type information. < Du kan som en hacker - tage output fra disse taleprogrammer og forsøge at

Sprænge adgangskoderne for de fundet brugere.

Kortdrev til netværket aktier.

  • Du kan bruge følgende programmer til systemregistrering mod serverversioner af Windows forud for Server 2003 samt Windows XP.

  • netvisning

Netvisningskommandoen viser aktier, som Windows-værten har til rådighed. Du kan bruge output fra dette program til at se oplysninger, som serveren annoncerer til verden, og hvad der kan gøres med det, herunder følgende:

Del oplysninger, som en hacker kan bruge til at angribe dine systemer, såsom kortlægningsdrev og cracking dele adgangskoder.

Del tilladelser, der muligvis skal fjernes, f.eks. Tilladelsen til gruppen Alle, skal i hvert fald se delingen på ældre Windows 2000-baserede systemer.

  • Konfiguration og brugeroplysninger

  • Winfo og DumpSec kan indsamle nyttige oplysninger om brugere og konfigurationer, som f.eks.

Windows-domæne, som systemet tilhører

Sikkerhedspolitikindstillinger

  • Lokale brugernavne

  • Drive shares

  • Din præference kan afhænge af, om du kan lide grafiske grænseflader eller en kommandolinje.Winfo er et kommandolinjeværktøj. Følgende er en forkortet version af Winfos output fra en Windows NT-server, men du kan indsamle de samme oplysninger fra andre Windows-systemer:

  • Winfo 2. 0 - copyright (c) 1999-2003, Arne Vidstrom - // www. ntsecurity. nu / værktøjskasse / winfo / SYSTEMOPLYSNINGER: - OS version: 4. 0 PASSWORD POLICY: - Tid mellem slutningen af ​​logon tid og tvungen aflogning: Ingen tvungen aflogning - Maksimal adgangskode alder: 42 dage - Mindste adgangskode alder: 0 dage - Password historie længde: 0 adgangskoder - Mindste adgangskode længde: 0 tegn USER ACCOUNTS: * Administrator (Denne konto er den indbyggede administrator konto) * doctorx * Gæst (Denne konto er den indbyggede gæstekonto) * IUSR_WINNT * kbeaver * nikki AKTIER: * ADMIN $ - Type: Særlig del reserveret til IPC eller administrativ deling * IPC $ - Type: Ukendt * Here2Bhacked - Type: Diskdrev * C $ - Type: Særlig del reserveret til IPC eller administrativ deling * Finansiering - Type: Diskdrev * HR-Type: Diskdrev

Disse oplysninger kan ikke hentes fra en standardinstallation af Windows Server 2003, Windows XP, Windows 7 eller Windows 8.

Du kan se resultaterne af sådanne værktøjer til bruger-id'er, der ikke bruger ' t hører hjemme på dit system, som f.eks.

Ex-Employee-konti, der ikke er blevet deaktiveret

Potentielle bagdørskonti, som en hacker kunne have oprettet

  • NetUsers

  • NetUsers-værktøjet kan vise, hvem der er logget på en fjern Windows-computer. Du kan se sådanne oplysninger som

Misbrugte konto privilegier

Brugere, der er logget på systemet i øjeblikket

  • Disse oplysninger kan hjælpe dig med at spore, hvem der logger ind på et system til revision. Desværre kan disse oplysninger være nyttige for hackere, når de forsøger at finde ud af, hvilke bruger-id'er der er tilgængelige for at revne.

  • Modforanstaltninger mod null session hacks

Hvis det giver god forretningssans, og timingen er korrekt, skal du opgradere til den sikrere Windows Server 2012 eller Windows 7. De har ikke de sårbarheder, der er beskrevet i den følgende liste.

Du kan nemt forhindre null session-forbindelseshacker ved at implementere en eller flere af følgende sikkerhedsforanstaltninger:

Bloker NetBIOS på din Windows-server ved at forhindre, at disse TCP-porte passerer gennem din firewall eller personlig firewall:

139 (NetBIOS-sessionstjenester)

  • 445 (kører SMB over TCP / IP uden NetBIOS)

    • Deaktiver fil- og printerdeling til Microsoft Networks på fanen Egenskaber i maskinens netværksforbindelse for de systemer, der ikke har brug for det.

    • Begræns anonyme forbindelser til systemet. For Windows NT og Windows 2000-systemer kan du indstille HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSARestrictAnonymous til en DWORD-værdi som følger:

  • Ingen:

  • Dette er standardindstillingen.

    • Stol på standard tilladelser (Indstilling 0):

    • Denne indstilling tillader standard null-sessionforbindelser. Tillad ikke opregning af SAM-konti og -aktier (indstilling 1): Dette er indstillingen for mellemliggende sikkerhedsniveau. Denne indstilling tillader stadig, at nul sessioner skal kortlægges til IPC $, hvilket gør det muligt for sådanne værktøjer som Walksam at hente oplysninger fra systemet.

    • Ingen adgang uden eksplicit anonyme tilladelser (Indstilling 2): Denne høje sikkerhedsindstilling forhindrer null sessionstilslutninger og systemtælling.

    • Microsoft Knowledge Base-artikel 246261 dækker overvejelserne om at bruge den høje sikkerhedsindstilling for RestrictAnonymous. Den er tilgængelig på internettet på // support. microsoft. dk / standard. aspx? scid = KB; en-os; 246261.

Null Sessionsangreb og hvordan man undgår dem - dummies

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...