国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客實戰之系統泄露密碼入侵分析
2007-02-06   

WINDOWS訪問139端口時自動用當前用戶、密碼連接,造成泄露用戶密碼,雖然其密碼是加密的,但一樣可以用來攻擊。

下面是SMB的密碼認證方式。WINDOWS的139口的訪問過程,箭頭表示數據方向:

1.客戶端<--------------------建立TCP連接----------------->服務端

2.客戶端-------客戶端類型、支持的服務方式列表等---------->服務端

3.客戶端<---------服務器認證方式、加密用的key等-----------服務端

認證方式就是用戶級認證還是共享級認證和密碼加密不,key是服務器隨機生成的8個字節,WIN2000已經支持16個字節的 key。

4.客戶端--------------用戶名、加密后密碼----------------->服務端

WIN9X、WINNT、WIN2000這有個漏洞,不經過提示等就把當前用戶名,密碼加密后發過去了,導致密碼泄漏。這兒加密是DES的變形,lockedpass=chgdes(key,pass)。這兒的pass是作為DES變形的KEY,key是作為DES變形的待加密數據。

5.客戶端<---------------認證成功否-----------------------服務端

WINDOWS客戶端第4步有漏洞,顯然服務端可以得到username和lockedpass=chgdes(key,pass), 其中key可以自由指定,因為這是服務方提供的,usname、pass是客戶端當前訪問者用戶名和密碼。這兒的加密變換不可逆,但已經可以用暴力法破解了,也已經有了這樣的程序。其實我們有時并不一定要得到密碼明文的,只要能提供連接需要的就可以了。我們來看得到lockedpass有什么用,我們反過去訪問看看,telnet、ftp等連接要密碼明文我們得到的lockedpass不能提供,那么我們考慮用同樣加密算法傳密碼密文的服務呢?比如就是NETBIOS共享服務。前面是服務端得到東西,那現在就是站在客戶端了,再看前面那過程,顯然其實我們并不需要提供pass,是不是只需要提供username和lockedpass2=chgdes(key2,pass)就可以了?其中key2是現在的服務端提供的。看看我們有 usname和lockedpass=chgdes(key,pass)其中key我們可以自己指定,大家一看顯然只要key=key2那么就需要的我們都有了是不是?所以我們要使得key=key2.

好我們再仔細看看連接過程,別人連接兩步1、2:

1.客戶端<--------------------建立TCP連接----------------->服務端

2.客戶端-------客戶端類型、支持的服務方式列表等---------->服務端
下面就該

3.客戶端<---------服務器認證方式、加密用的key等-----------服務端

這我們需要提供key,這兒我們不能隨便提供key,需要提供key2,那么我們就要得到key2,顯然需要連接NETBIOS服務回去。顯然這而需要連接回去的11,22,33共3步(為了區分連接回去的步子用重號表示)才能得到key2,顯然這2步和3步不需要有先后順序。所以我們可以得到連接指定IP的NETBIOS服務然后等這用戶來訪問,這可能有時間超時等處理,或者等到任意IP連接NETBIOS服務后馬上連回去,反正怎么處理方便、滿足需要就怎么處理。

下面顯然就是設置 key=key2返回3,那就等4得到lockedpass了,第5步嘛就你自由處理了,要不返回密碼錯誤,后面就是44、55……

總的來就是1,2,11,22,33,3,4,5,44,55……顯然你就是以那機器訪問你的用戶的身份去訪問他的NETBIOS服務了,能干什么那就看那用戶的權限了。

注意有興趣的可以把SAMB包的客戶端程序修改加上一點服務的前幾步就可以了。顯然這主要利用的還是WINDOWS泄露當前用戶名、加密密碼漏洞。還有這需要別人來訪問你的機器,這好辦,郵件或者主頁等里面來個

IMGsrc”="file://ip/filename" ...

就可以了。

我實驗了去掉機器139口服務(要不有139口要影響后面端口重定向),用端口重定向程序把來向139口定向回去,找另一個WINNT機器用\\ip訪問那重定向139口的機器,結果是沒有密碼提示就看到WINNT機器本身了。其實這時重定向端口程序那臺機器已經用WINNT機器的當前用戶訪問WINNT了,只是由于沒有客戶端的處理界面不能操作。


熱詞搜索:

上一篇:建好關隘 拒絕“熊貓燒香”的入侵
下一篇:了解病毒之淺談蜜罐誘騙的基礎知識

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
韩国女主播成人在线| 国产情人综合久久777777| 视频在线观看一区| 亚洲三级在线免费观看| 国产精品人妖ts系列视频| 精品国产乱码久久久久久夜甘婷婷| 色老头久久综合| 一本一道波多野结衣一区二区| 国产99久久精品| 国产一区二区美女| 国产剧情一区二区| 国产高清精品久久久久| 国产成人综合在线| 国产999精品久久| 国产美女精品在线| 国产乱码精品一区二区三区av| 激情六月婷婷久久| 国产一区二区福利视频| 国产成人午夜精品5599| 国产91丝袜在线观看| www.成人网.com| 91在线云播放| 91福利视频网站| 欧美日韩激情一区二区三区| 欧美日韩国产成人在线91| 欧美一区二区三区在线观看| 日韩欧美黄色影院| 国产丝袜欧美中文另类| 国产精品传媒视频| 亚洲成a人片在线观看中文| 日韩精品国产欧美| 麻豆精品视频在线| 成人综合在线网站| 欧洲中文字幕精品| 精品欧美一区二区久久| 国产精品免费久久| 亚洲成人久久影院| 国产做a爰片久久毛片| 99久久久久免费精品国产| 欧美久久久一区| 中文字幕精品一区 | 亚洲国产岛国毛片在线| 一区二区三区四区在线免费观看 | 欧美又粗又大又爽| 精品区一区二区| 亚洲人妖av一区二区| 青娱乐精品视频| caoporen国产精品视频| 欧美精三区欧美精三区| 欧美激情综合五月色丁香小说| 亚洲一线二线三线久久久| 国产麻豆精品视频| 这里只有精品99re| 亚洲码国产岛国毛片在线| 紧缚奴在线一区二区三区| 在线免费精品视频| 国产精品国产三级国产普通话蜜臀| 天堂一区二区在线| 色综合色狠狠综合色| 国产欧美一区视频| 老司机一区二区| 欧美日韩精品一区二区在线播放| 亚洲国产精品99久久久久久久久| 免播放器亚洲一区| 欧美日韩久久久一区| 亚洲免费在线观看视频| 丁香婷婷综合网| 久久影院午夜片一区| 美女视频免费一区| 欧美一区二区免费视频| 亚洲影视在线观看| 欧美影视一区二区三区| 日韩av一区二区在线影视| 色综合天天狠狠| 亚洲天堂2014| 91在线国产福利| 亚洲精品国产精品乱码不99| 懂色av一区二区三区蜜臀| 久久婷婷国产综合国色天香| 蜜桃av噜噜一区二区三区小说| 欧美三级资源在线| 亚洲国产视频直播| 欧美日韩精品一区二区三区蜜桃 | 国产一区二区三区精品视频| 日韩精品资源二区在线| 琪琪一区二区三区| 4hu四虎永久在线影院成人| 亚洲成人av福利| 欧美久久久久免费| 日韩高清国产一区在线| 欧美一区二区三区在线视频| 日韩影院在线观看| 欧美一区二区三区日韩| 美女在线观看视频一区二区| 日韩一区二区三区视频在线| 免费成人在线观看视频| 精品999久久久| 国产成人精品三级麻豆| 亚洲欧美一区二区在线观看| 91蝌蚪porny| 亚洲第一福利视频在线| 欧美二区乱c少妇| 精品亚洲成av人在线观看| 国产视频一区在线观看| 99re成人在线| 午夜精品久久久久久不卡8050| 制服视频三区第一页精品| 国内精品久久久久影院一蜜桃| 精品三级在线观看| 成人性生交大片免费看在线播放| 国产精品二三区| 欧美日韩精品一区二区三区蜜桃| 久久不见久久见中文字幕免费| 久久久久久影视| 色综合久久99| 精品中文字幕一区二区| 中文在线资源观看网站视频免费不卡| 91丝袜国产在线播放| 日本美女视频一区二区| 久久精品亚洲一区二区三区浴池| 97国产精品videossex| 日韩—二三区免费观看av| 亚洲国产成人在线| 91精品国产丝袜白色高跟鞋| 国产iv一区二区三区| 偷拍亚洲欧洲综合| 国产精品视频免费看| 91精品国产综合久久福利软件| 丰满亚洲少妇av| 奇米精品一区二区三区在线观看一| 国产欧美日韩在线| 欧美一级欧美三级在线观看| 国产成人精品亚洲午夜麻豆| 五月天久久比比资源色| 国产精品欧美久久久久无广告| 欧美日韩国产片| av电影在线观看完整版一区二区| 日本视频中文字幕一区二区三区| 国产精品免费视频观看| 欧美va亚洲va在线观看蝴蝶网| 色播五月激情综合网| 国产高清久久久久| 久久国产精品99久久人人澡| 一区二区三区在线观看欧美 | 99精品国产热久久91蜜凸| 久久精品国产网站| 一区二区三区四区不卡在线 | 久久一区二区三区四区| 欧美精品在线视频| 色94色欧美sute亚洲13| 国产精品亚洲第一区在线暖暖韩国| 亚洲午夜激情网页| 中文字幕中文字幕一区二区| 亚洲精品在线电影| 91精品国产色综合久久不卡电影| 在线精品视频免费播放| 91浏览器在线视频| 99久久夜色精品国产网站| 成人h精品动漫一区二区三区| 国产一区二区三区精品欧美日韩一区二区三区 | 97久久超碰精品国产| 成人黄色一级视频| 国产69精品久久99不卡| 国产在线视频一区二区| 久久99精品国产麻豆不卡| 日本视频在线一区| 免费久久99精品国产| 婷婷国产在线综合| 偷拍与自拍一区| 美日韩一区二区| 麻豆中文一区二区| 麻豆成人综合网| 麻豆成人免费电影| 国产在线不卡一区| 国产91丝袜在线播放| 成人美女视频在线观看| 成人网在线播放| av在线一区二区| 欧美在线观看18| 777久久久精品| 精品少妇一区二区三区| 国产午夜亚洲精品午夜鲁丝片 | 成人一区二区三区在线观看| 国产成人8x视频一区二区| 风间由美一区二区av101| 91在线视频网址| 色综合久久99| 欧美一区二区视频在线观看2022| 欧美一区二区三区精品| 精品国产第一区二区三区观看体验| 精品久久99ma| 国产精品久久毛片a| 亚洲品质自拍视频网站| 亚洲午夜视频在线观看| 日韩精品成人一区二区在线| 国产一区二区三区蝌蚪| 99久久久精品免费观看国产蜜| 在线观看中文字幕不卡| 精品久久久久久最新网址| 亚洲欧美日韩在线不卡|