国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

詳細解析Null值攻擊及防御的方法
2010-01-27   網絡

 

  早在windows 2000時代,空會話攻擊就已經被發現,然而系統管理員在強化網絡時經常忘記考慮空會話攻擊問題,這可能帶來災難性后果,因為空會話可能會泄漏關鍵信息助攻擊者獲取遠程訪問系統的權限。

 

  雖然說,空會話攻擊是很“古老”的攻擊方式,但現在它卻又開始像幾年前一樣肆虐起來。盡管現在的系統已經不那么容易受到攻擊,然而在針對windows設備執行滲透測試時,空會話枚舉仍然是最先要做的事情之一。本文的目的在于分析空會話攻擊,并探討如何防止空會話攻擊的發生。

 

  空會話攻擊過程

 

  當用戶使用用戶名和密碼(可以訪問系統資源的登陸帳戶)遠程登陸到計算機時就創建了一個遠程會話,這是通過服務器消息模塊(SMB)和Windows Server服務來實現的,當提供正確登陸信息時這些連接都是完全合理的。

 

  當用戶沒有使用用戶名或者密碼來與windows系統建立連接時就會出現空會話,這種類型的連接不能進行任何典型的windows共享,但是可以進行進程間通信(IPC)管理共享。IPC共享,是windows進程(通過SYSTEM用戶名)來與網絡其他進程進行通信的,IPC共享是SMB協議專用的。

 

  沒有登陸憑證使用IPC共享是專供程序間通信使用的,但這并不是說用戶不能通過IPC連接代替連接到計算機。這種方式不允許對計算機的無限制訪問,但廣泛枚舉可能會幫助攻擊者發起攻擊。

 

  通過空會話進行枚舉

 

  現在我們知道空會話是如何發生的,那么攻擊者如何利用空會話發動攻擊呢?可以說,攻擊者可以很輕松地利用空會話。空會話連接可以通過簡單使用NET命令從windows命令行直接產生,不需要額外的工具。NET命令可以用來執行各種管理功能,使用NET命令我們可以嘗試對目標主機(命名為HACKME)上的標準共享建立連接,但是這樣會失敗,因為我們沒有提供正確的登陸憑證。

 

  如何防御空會話攻擊

 

  首先你會問的問題是:“我的系統容易受到攻擊嗎?”這個問題的答案取決于網絡環境中的操作系統,如果運行的是Windows XP、Windows Server 2003或者Windows 2000,答案是肯定的,至少在某種程度上來看。雖然現在大多數人都在使用這些版本以上的系統,不過Windows XP和Server 2003仍然是使用最多的系統,但還是可以通過其他防御來防止空會話攻擊的。

 

  在注冊表中限制空會話

 

  事實上,大多數公司由于資金緊缺問題,一直還在使用舊版本的軟件,這也是為什么到處可見windows 2000工作站和服務器的原因。如果你仍然在使用Windows 2000,那么可以通過簡單的修改注冊表來防止通過空會話的信息提取。

 

  打開regedit,瀏覽HKLM/System/CurrentControlSet/Control/LSA/RestrictAnonymous,你可以配置這三種設置選擇:

 

· 0 – 默認設置,無限制空會話訪問

 

· 1 – 不排除空會話,但是防止用戶名和共享的枚舉

 

· 2 – 通過嚴格限制對所有資源的訪問,從而防止任何值從空會話流失

 

  正如你所見,你不能100%的消除空會話,但是你可以通過設置2來嚴格限制攻擊者的攻擊,在windows2000服務器上配置時要非常注意,因為可能會破壞集群。

 

  你可以在windows XP和2003服務器中執行類似的操作,主要通過以下三種不同的注冊表項:

 

HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymous

 

· 0 – 默認設置,空會話可以用于枚舉共享

 

· 1 –空會話不可以用于枚舉共享

 

HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymousSAM

 

· 0 –空會話可以用于枚舉用戶名

 

· 1 –默認設置,空會話不可以用于枚舉用戶名

 

HKLM\System\CurrentControlSet\Control\Lsa\EveryoneIncludesAnonymous

 

· 0 –默認設置,空會話沒有特殊權力

 

· 1 – 空會話被認為是成員組的部分(非常危險,可以允許共享訪問) 

 

 

 

  你可以清楚地從上述內容中看出,默認情況下,windows XP只允許共享的枚舉,這樣比windows 2000更加安全。

 

  從網絡級別阻止訪問

 

  如果你不能對上述注冊表進行修改,那么你可以通過windows防火墻或者網絡防火墻阻止攻擊,這可以通過組織與NetBIOS和SMB TCP/IP有關的端口來實現,這些端口包括:

 

· TCP Port 135

 

· UDP Port 137

 

· UDP Port 138

 

· TCP Port 139

 

· TCP和 UDP Port 445

 

  這些端口用于windows的各種網絡功能,包括文件共享,網絡打印功能、集群和遠程管理等。話雖如此,在關閉這些端口之前應該進行全面的測試,以確保系統正常運行。

 

  使用IDS識別空會話

 

  如果上述注冊表修改或者防火墻政策破壞了網絡應用程序的功能性,那么你必須將防御工作調整為被動方式,而不是主動方式。除了阻止空會話枚舉之外,最后的希望就是在發生枚舉的時候我們能夠阻止它。

 

  如果你正在使用Snort,也就是現在最常用的IDS,那么進行以下操作就可以檢測所有空會話枚舉:

 

alert tcp $EXTERNAL_NET any -> $HOME_NET 139 (msg:”NETBIOS NT NULL session”; flow:to_server.establshed;

 

content: ‘|00 00 00 00 57 00 69 00 6E 00 64 00 6F 00 77 00 73 00 20 00 4E 00 54 00 20 00 31 00 33 00 38 00 31|’; classtype:attempted-recon;)

 

  這不能夠阻止空會話枚舉的發生,但是會提醒你枚舉的發生,從而采取適當行動。

 

  總結

 

  空會話攻擊概念并不是新的攻擊方式,但是卻常常被忘記和誤解。這種方式對于攻擊者而言,仍然是非常可行的攻擊策略,了解空會話攻擊的方式是系統管理員的必修課。

熱詞搜索:

上一篇:小心啟動項,保護系統安全
下一篇:Chinasec建設可行的企業數據保密體系

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美无乱码久久久免费午夜一区| 日本一道高清亚洲日美韩| 亚洲免费电影在线| 99久久精品免费观看| 国产日韩一级二级三级| 国产高清不卡一区| 亚洲女与黑人做爰| 91美女精品福利| 亚洲成人1区2区| 精品伦理精品一区| 成人精品视频网站| 亚洲一区二区综合| 精品国产一区二区在线观看| 国产成人精品免费视频网站| 一区二区高清在线| 日韩一级二级三级| 不卡一区二区三区四区| 亚洲一区二区精品视频| 久久蜜桃av一区精品变态类天堂| bt7086福利一区国产| 日韩成人伦理电影在线观看| 日本一区二区三区免费乱视频| 97久久精品人人做人人爽| 日韩精品免费视频人成| 久久久久久久av麻豆果冻| 在线亚洲免费视频| 国产成人精品网址| 日韩 欧美一区二区三区| 中文字幕不卡三区| 91精品国产麻豆| 91蝌蚪porny| 国产一区福利在线| 首页欧美精品中文字幕| 国产精品成人网| 久久色在线视频| 欧美一级黄色片| 欧美天堂一区二区三区| 丁香啪啪综合成人亚洲小说| 视频一区二区中文字幕| 亚洲视频在线观看一区| 久久免费午夜影院| 日韩精品中文字幕一区二区三区| 在线亚洲一区二区| 91亚洲男人天堂| 成人高清免费观看| 国内精品久久久久影院薰衣草| 亚洲一区二区av在线| 中文字幕佐山爱一区二区免费| 亚洲精品在线一区二区| 色8久久人人97超碰香蕉987| 国产精品18久久久久久久久久久久| 视频一区视频二区中文| 亚洲一区二区美女| 亚洲第一狼人社区| 亚洲综合久久久久| 一区二区三区国产| 一区2区3区在线看| 亚洲一区二区在线播放相泽| 一区二区三区高清| 亚洲一区中文日韩| 五月天婷婷综合| 日韩av网站在线观看| 亚洲国产精品一区二区久久| 亚洲一区视频在线观看视频| 亚洲一区在线观看视频| 亚洲成人黄色影院| 男人的j进女人的j一区| 日韩电影在线一区二区| 麻豆91精品视频| 极品尤物av久久免费看| 国产精品自拍av| 国产精品66部| 国产精品一品二品| 国内精品写真在线观看| 丁香六月久久综合狠狠色| av不卡在线观看| 一本色道亚洲精品aⅴ| 色哦色哦哦色天天综合| 欧美日韩精品免费| 久久免费美女视频| 国产精品电影一区二区| 亚洲精品菠萝久久久久久久| 五月天国产精品| 喷白浆一区二区| 国产专区欧美精品| 白白色 亚洲乱淫| 欧洲精品一区二区三区在线观看| 欧美视频一区二区三区四区| 91精品国产色综合久久不卡蜜臀| 日韩欧美国产综合一区 | 国产精品18久久久久久久网站| 国产iv一区二区三区| 91久久精品一区二区三| 欧美一区午夜精品| 国产精品国产三级国产aⅴ中文| 首页国产欧美日韩丝袜| 丁香五精品蜜臀久久久久99网站 | 亚洲三级在线免费观看| 日韩精品亚洲专区| 懂色av一区二区三区免费观看| 欧美亚洲免费在线一区| 久久婷婷综合激情| 五月天一区二区三区| 粉嫩av一区二区三区在线播放| 欧美在线你懂的| 欧美激情中文字幕一区二区| 日本亚洲三级在线| 在线影视一区二区三区| 国产日韩欧美综合在线| 日本不卡1234视频| 色噜噜狠狠一区二区三区果冻| 中文字幕一区二区视频| 丝袜美腿高跟呻吟高潮一区| 久久国产精品露脸对白| 欧美日韩高清在线播放| 国产精品久久久久久久久免费相片| 日本不卡123| 欧美日韩你懂得| 一区二区三区在线观看网站| 不卡的av中国片| 国产日韩视频一区二区三区| 麻豆国产精品一区二区三区| 欧美三片在线视频观看| 亚洲欧美一区二区久久| 成人国产精品免费观看| 国产亚洲福利社区一区| 国产精品系列在线| 国产麻豆91精品| 精品奇米国产一区二区三区| 日本不卡的三区四区五区| 欧美亚洲国产一区二区三区va | 精品视频免费看| 亚洲精品亚洲人成人网在线播放| 国产91综合一区在线观看| 久久久久久久综合日本| 精品一区二区三区在线播放| 日韩午夜av一区| 美女网站在线免费欧美精品| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 国产精品久久久久久久久免费丝袜| 成人精品一区二区三区四区| 国产精品毛片久久久久久久| 丁香一区二区三区| 中文字幕日本乱码精品影院| 99久久综合狠狠综合久久| 亚洲青青青在线视频| 欧美日韩aaaaaa| 日本美女一区二区三区| 日韩视频在线你懂得| 国产福利一区二区三区| 国产精品毛片久久久久久久| 色久优优欧美色久优优| 日韩激情中文字幕| 精品理论电影在线观看| 国产成人精品免费在线| **性色生活片久久毛片| 欧美日韩三级视频| 九色porny丨国产精品| 国产精品麻豆视频| 欧美一a一片一级一片| 免费成人在线网站| 国产欧美日韩综合| 在线观看一区日韩| 极品少妇一区二区三区精品视频| 国产精品传媒在线| 欧美日韩中文字幕一区二区| 麻豆精品一二三| 亚洲视频在线观看一区| 欧美一级夜夜爽| 不卡的av电影在线观看| 午夜激情一区二区三区| 欧美成人女星排名| 91啪九色porn原创视频在线观看| 五月婷婷另类国产| 中文字幕一区二区三区四区 | 偷拍一区二区三区四区| 久久久国产一区二区三区四区小说 | 制服丝袜国产精品| 99久久国产综合精品麻豆| 免费一级欧美片在线观看| 久久久一区二区三区| 欧美卡1卡2卡| 成人自拍视频在线| 日本美女一区二区三区| 国产精品国产三级国产普通话99 | 高清shemale亚洲人妖| 亚洲不卡av一区二区三区| 国产校园另类小说区| 91精品欧美久久久久久动漫 | 91精品国产综合久久婷婷香蕉| 成人综合婷婷国产精品久久蜜臀| 香蕉av福利精品导航| 欧美韩国日本不卡| 日韩三级伦理片妻子的秘密按摩| 色av一区二区| 99久久久精品| 成人午夜激情视频| 国产一区二区三区av电影| 午夜影院久久久| 亚洲一区二区免费视频|