国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

淺析Win 2000中的NTLM安全策略
2005-12-28   學新網:studynew.com

在中小型網絡中,很多用戶選擇Windows 2000作為網絡OS,利用其簡單的配置和用戶熟悉的圖形界面提供Internet服務,Telnet便是其提供的服務之一。Telnet最基本應用就是 用于Internet的遠程登錄,共享遠程系統中的資源。它可以使用戶坐在已上網的電腦鍵盤前通過網絡進入的另一臺已上網的電腦,并負責把用戶輸入的每個 字符傳遞給主機,再將主機輸出的每個信息回顯在屏幕上。這種連通可以發生在同一房間里面的電腦或是在世界各范圍內已上網的電腦。Telnet服務與其他網 絡應用一樣屬于客戶機/服務器模型,一旦連通后,客戶機可以享有服務器所提供的一切服務。

  Windows 2000 默認安裝了 Telnet 服務,但是并沒有默認啟動。通過“開始”“網絡工具”“服務”(或運行tlntsvr.exe程序)就可啟動該服務。在客戶端單擊“開始”按鈕,在彈出的菜單中選擇“運行”命令,然后輸入以下命令建立連接:

  telnet[Remote-system][Port-number]

  這時候會在屏幕上顯示:

screen.width-500)this.style.width=screen.width-500;">

  正常情況下,服務啟動后,鍵入該命令后應該是遠程計算機回送Login和Password信息,提示用戶輸入用戶名和口令。在Linux網絡操作系統下就是這樣:

telnet porky.math.ukans.edu
Trying 129.237.128.11...
Connected to porky.math.ukans.edu.
Escape character is '^]'.
SunOS UNIX(porky)
login:wl
password:xxxxxx

  可是仔細看看上面的顯示,根本沒有給你輸入用戶名和密碼的機會,直接斷開連接,這是什么原因呢?原來是 win2000中的telnet的一種驗證身份方式所致:即Windows NT LAN Manager (NTLM)。早期的SMB協議在網絡上明文傳輸口令,后來出現了"LAN Manager Challenge/Response"驗證機制,簡稱LM,它十分簡單以至很容易被破解,微軟隨后提出了WindowsNT挑戰/響應驗證機制,即NTLM。現在已經有了更新的NTLMv2以及Kerberos驗證體系。NTLM工作流程是這樣的:

   1、客戶端首先在本地加密當前用戶的密碼成為密碼散列
   2、客戶端向服務器發送自己的帳號,這個帳號是沒有經過加密的,明文直接傳輸
   3、服務器產生一個16位的隨機數字發送給客戶端,作為一個 challenge(挑戰)
   4、客戶端再用加密后的密碼散列來加密這個 challenge ,然后把這個返回給服務器。作為 response(響應)
   5、服務器把用戶名、給客戶端的challenge 、客戶端返回的 response 這三個東西,發送域控制器
   6、域控制器用這個用戶名在 SAM密碼管理庫中找到這個用戶的密碼散列,然后使用這個密碼散列來加密 challenge。
   7、域控制器比較兩次加密的 challenge ,如果一樣,那么認證成功。

  從上面的過程我們可以看出,NTLM是以當前用戶的身份向Telnet服務器發送登錄請求的,而不是用你自己的帳戶和密碼登錄,顯然,你的登錄將會失敗。舉個例子來說,你家的機器名為A(本地機器),你登錄的機器名為B(遠地機器),你在A上的帳戶是ABC,密碼是1234,你在B上的帳號是 XYZ,密碼是5678,當你想Telnet到B時,NTLM將自動以當前用戶的帳號和密碼作為登錄的憑據來進行上面的7項操作,即用ABC和1234,而并非用你要登錄帳號XYZ和5678,且這些都是自動完成的,根本不給你動手的機會,因此你的登錄操作將失敗。

  NTLM身份驗證選項有三個值。默認是2。可以有下面這些值:

   0: 不使用 NTLM 身份驗證。
   1: 先嘗試 NTLM 身份驗證,如果失敗,再使用用戶名和密碼。
   2: 只使用 NTLM 身份驗證。

  Telnet服務器使用NTLM的有3選項之一時,客戶機會顯示下面情況中的一種:

  (1)身份驗證選項=0時

Microsoft (R) Windows (TM) Version 5.00 (Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99201.1
login:
password:

  NTLM身份驗證選項為0時不使用NTML身份驗證,直接輸入用戶名和密碼,比如你可以輸入自己的登錄帳號密碼XYZ和5678。

   (2)身份驗證選項=1時

NTLM Authentication failed due to insufficient credentials. Please login withclear text username and password
Microsoft (R) Windows (TM) Version 5.00 (Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99201.1
login:
password:

  這時先嘗試 NTLM 身份驗證,如果失敗,再使用用戶名和密碼,其實這種方式對于我們來說,與上一種方式沒什么區別。

  (3)身份驗證選項=2時,就是我們一開始遇到的現象。

  對NTLM身份驗證選項值的改變可以使用Win2000為我們提供Telnet服務器管理程序tlntadmn.exe;其實Win2000同 時為我們提供了Telnet客戶機和服務器程序:Telnet.exe是客戶機程序(Client),tlntsvr.exe是服務器程序 (server),及Telnet服務器管理程序tlntadmn.exe。若我們不需要NTLM身份驗證可以按以下步驟設置:

   1、單擊“開始”—>“運行“,鍵入tlntadmn,然后確定
   2、在彈出的選項中選擇 Display, 再選擇 Change Registry Settings.
   3、選擇 NTLM.
   4、改變 NTLM 值為0不使用NTML身份驗證
   5、重新啟動Telnet 服務器。

  其實也可以使用tlntadmn.exe 對Telnet 服務的其他默認設置來進行配置,配置后需要重新啟動Telnet服務。如下圖 :

screen.width-500)this.style.width=screen.width-500;">

  AllowTrustedDomain:是否允許域用戶訪問。默認值是1,允許信任域用戶訪問。可以改為0: 不允許域用戶訪問(只允許本地用戶)。
   DefaultDomain:可以對與該計算機具有信任關系的任何域設置。默認值是"."。
   DefaultShell:顯示 shell 安裝的路徑位置。默認值是: %systemroot%System32Cmd.exe /q /k
   MaxFailedLogins:在連接終止之前顯示嘗試登錄失敗的最大次數。默認是3。
   LoginScript:顯示 Telnet 服務器登錄腳本的路徑位置。默認的位置就是“%systemroot%System32login.cmd”,你可以更改腳本內容,這樣登錄進Telnet的歡迎屏幕就不一樣了。
   TelnetPort:顯示 telnet 服務器偵聽 telnet 請求的端口。默認是:23。你也可以更改為其他端口。

  因此NTLM也是Windows 2000的一種重要安全策略,對于入侵者來說,NTLM就是橫在面前的一座大山,哪怕你獲得了管理員帳號和密碼,想簡單通過NTLM也并非易事,況且 win2000中的telnet默認僅以NTLM方式驗證身份,當然道高一尺,魔高一丈,作為網絡管理員,不是說有了NTLM保護,就可以高枕無憂了,對于網絡高手或黑客來說,時刻在撲捉系統漏洞和管理員疏忽,要突破NTLM的封鎖,常見的有以下幾種方法:

   1、通過修改遠程注冊表更改telnet服務器配置,將驗證方式從2改為1或0;
   2、使用NTLM.exe,上傳后直接運行,可將telnet服務器驗證方式從2改為1;
   3、在本地建立掃描到的用戶,以此用戶身份開啟telnet客戶機并進行遠程登錄;
   4、使用軟件,比如opentelnet.exe(需要管理員權限且開啟IPC管道)
   5、使用腳本,如RTCS,(需要管理員權限但不依賴IPC管道)

  基本上是以上的5種,其中后兩種是我們比較常用的開telnet的手法,而且使用方法十分簡單,命令如下:

  OpenTelnet.exe server username password NTLMAuthor telnetport

  OpenTelnet.exe 服務器地址 管理員用戶名 密碼 驗證方式(填0或1) telnet端口

  cscript RTCS.vbe targetIP username password NTLMAuthor telnetport

  cscript RTCS.vbe <目標IP> <管理員用戶名> <密碼> <驗證方式> <tlnet端口>

熱詞搜索:

上一篇:測試url可用性的腳本
下一篇:Win2000路由的安裝與設置實現不同網段互通

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
综合久久给合久久狠狠狠97色| 日韩一级欧美一级| 亚洲在线免费播放| 欧美激情在线一区二区| 日韩欧美一区二区在线视频| 欧美日韩精品福利| 欧美偷拍一区二区| 欧美无乱码久久久免费午夜一区 | 久久成人精品无人区| 日韩和欧美一区二区| 日本成人在线网站| 久久精品国产99久久6| 美腿丝袜亚洲色图| 国产成人综合网| av网站一区二区三区| 99久久精品国产毛片| 91福利视频在线| 欧美电影在线免费观看| 日韩一级大片在线| 国产日韩精品一区二区浪潮av| 国产目拍亚洲精品99久久精品| 国产精品免费丝袜| 亚洲一区二区免费视频| 日本不卡1234视频| 国产+成+人+亚洲欧洲自线| 成人av网址在线| 亚洲三级电影网站| 国产精品毛片a∨一区二区三区| 极品少妇xxxx精品少妇偷拍| 国产日韩精品一区| 国产精品一区在线| 日韩免费看的电影| 国产清纯美女被跳蛋高潮一区二区久久w| 日韩你懂的在线观看| 麻豆91精品91久久久的内涵| 91精品婷婷国产综合久久竹菊| 久久精品久久99精品久久| 91在线你懂得| 亚洲成人激情av| 亚洲一区二区在线免费看| 久久影音资源网| 免播放器亚洲一区| 久久久精品免费免费| 欧美成人a∨高清免费观看| 日韩一级片网站| 国产拍揄自揄精品视频麻豆| 欧美自拍偷拍午夜视频| 中文字幕日韩精品一区| 午夜精品久久久久久久蜜桃app| 色999日韩国产欧美一区二区| 中文字幕精品一区二区三区精品| 国产视频不卡一区| 亚洲18影院在线观看| 99精品热视频| 91网站最新地址| 国产做a爰片久久毛片| 石原莉奈在线亚洲三区| 国产成a人无v码亚洲福利| 在线观看国产精品网站| 久久嫩草精品久久久精品| 亚洲午夜免费电影| 成人听书哪个软件好| 日韩一级片在线播放| 亚洲成人精品一区| 在线免费精品视频| 亚洲欧美色一区| 粉嫩在线一区二区三区视频| 欧美一级二级在线观看| 亚洲超丰满肉感bbw| 成人高清av在线| 久久婷婷国产综合精品青草| 青青草原综合久久大伊人精品 | 国产欧美日韩激情| 美国十次综合导航| 欧美另类z0zxhd电影| 亚洲精品国产第一综合99久久| 国产成人av电影在线播放| 精品国产伦一区二区三区免费| 青青草国产精品97视觉盛宴| 欧美高清dvd| 婷婷中文字幕一区三区| 欧美视频在线一区二区三区| 亚洲激情六月丁香| 91国偷自产一区二区三区观看| 18欧美乱大交hd1984| www.欧美.com| 亚洲婷婷综合久久一本伊一区| 成人av在线播放网站| 一区在线播放视频| 91麻豆123| 午夜成人免费电影| 91精品国产综合久久久久久久| 日韩中文字幕一区二区三区| 91精品免费在线观看| 理论电影国产精品| 国产亚洲欧美中文| 99久久er热在这里只有精品66| 亚洲欧美激情插 | 91色porny蝌蚪| 亚洲国产一区二区视频| 欧美一区午夜视频在线观看| 美女一区二区三区| 日本一区二区综合亚洲| 成人av综合一区| 亚洲制服丝袜av| 69堂成人精品免费视频| 国模套图日韩精品一区二区| 国产日韩综合av| 色琪琪一区二区三区亚洲区| 三级欧美在线一区| 久久久www免费人成精品| av日韩在线网站| 偷拍日韩校园综合在线| 久久久久久久免费视频了| 99久久99久久精品国产片果冻 | 一区二区三区欧美| 欧美一级欧美三级在线观看| 国产风韵犹存在线视精品| 一区二区三区在线看| 日韩精品资源二区在线| 99精品国产视频| 蜜桃久久久久久| 亚洲色图欧洲色图| 日韩精品中文字幕在线一区| 99这里都是精品| 精品一区二区免费| 一区二区不卡在线播放| 欧美精品一区二区蜜臀亚洲| 在线看日韩精品电影| 国产夫妻精品视频| 视频一区视频二区中文字幕| 中文字幕精品—区二区四季| 日韩欧美国产综合一区| 色视频欧美一区二区三区| 国产91精品精华液一区二区三区 | 中文字幕精品一区二区三区精品| 69久久99精品久久久久婷婷 | 免费在线观看一区二区三区| 亚洲色图欧美在线| 久久综合色婷婷| 欧美日韩国产一级二级| 99国产精品视频免费观看| 久久国产综合精品| 亚洲国产毛片aaaaa无费看| 日本一区二区三级电影在线观看| 日韩三级电影网址| 欧美伦理电影网| 日本丶国产丶欧美色综合| 成人丝袜视频网| 国产成人av一区| 国精产品一区一区三区mba视频| 青娱乐精品在线视频| 视频一区二区三区入口| 亚洲图片有声小说| 亚洲色图20p| 自拍偷在线精品自拍偷无码专区| 国产日韩视频一区二区三区| 日韩精品一区二区三区在线观看| 欧美视频精品在线观看| 色94色欧美sute亚洲线路二| 99re成人精品视频| 9人人澡人人爽人人精品| 国产福利91精品一区| 福利一区福利二区| 成人免费看视频| 99在线热播精品免费| 99精品欧美一区二区三区小说 | 欧美日韩国产天堂| 欧美三级欧美一级| 欧美三级中文字幕在线观看| 欧美日韩午夜在线视频| 欧美日韩在线直播| 欧美精品日韩综合在线| 欧美另类z0zxhd电影| 日韩欧美中文一区二区| 精品奇米国产一区二区三区| 欧美精品一区二区蜜臀亚洲| 国产人伦精品一区二区| 国产精品久久777777| 亚洲丝袜美腿综合| 夜夜精品视频一区二区 | 成人av动漫网站| 91免费精品国自产拍在线不卡| 91丨porny丨国产| 欧亚一区二区三区| 欧美四级电影网| 日韩欧美国产不卡| 中文字幕免费一区| 亚洲午夜久久久久久久久久久 | 欧美午夜电影在线播放| 欧美美女一区二区| 日韩美女视频在线| 国产精品欧美精品| 亚洲制服丝袜在线| 国产在线观看一区二区| 91亚洲男人天堂| 欧美一区二区播放| 国产视频一区二区在线| 一区二区三区成人| 蜜臀av在线播放一区二区三区|