国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

淺析Win 2000中的NTLM安全策略
2005-12-28   學(xué)新網(wǎng):studynew.com

在中小型網(wǎng)絡(luò)中,很多用戶選擇Windows 2000作為網(wǎng)絡(luò)OS,利用其簡單的配置和用戶熟悉的圖形界面提供Internet服務(wù),Telnet便是其提供的服務(wù)之一。Telnet最基本應(yīng)用就是 用于Internet的遠(yuǎn)程登錄,共享遠(yuǎn)程系統(tǒng)中的資源。它可以使用戶坐在已上網(wǎng)的電腦鍵盤前通過網(wǎng)絡(luò)進(jìn)入的另一臺已上網(wǎng)的電腦,并負(fù)責(zé)把用戶輸入的每個 字符傳遞給主機,再將主機輸出的每個信息回顯在屏幕上。這種連通可以發(fā)生在同一房間里面的電腦或是在世界各范圍內(nèi)已上網(wǎng)的電腦。Telnet服務(wù)與其他網(wǎng) 絡(luò)應(yīng)用一樣屬于客戶機/服務(wù)器模型,一旦連通后,客戶機可以享有服務(wù)器所提供的一切服務(wù)。

  Windows 2000 默認(rèn)安裝了 Telnet 服務(wù),但是并沒有默認(rèn)啟動。通過“開始”“網(wǎng)絡(luò)工具”“服務(wù)”(或運行tlntsvr.exe程序)就可啟動該服務(wù)。在客戶端單擊“開始”按鈕,在彈出的菜單中選擇“運行”命令,然后輸入以下命令建立連接:

  telnet[Remote-system][Port-number]

  這時候會在屏幕上顯示:

screen.width-500)this.style.width=screen.width-500;">

  正常情況下,服務(wù)啟動后,鍵入該命令后應(yīng)該是遠(yuǎn)程計算機回送Login和Password信息,提示用戶輸入用戶名和口令。在Linux網(wǎng)絡(luò)操作系統(tǒng)下就是這樣:

telnet porky.math.ukans.edu
Trying 129.237.128.11...
Connected to porky.math.ukans.edu.
Escape character is '^]'.
SunOS UNIX(porky)
login:wl
password:xxxxxx

  可是仔細(xì)看看上面的顯示,根本沒有給你輸入用戶名和密碼的機會,直接斷開連接,這是什么原因呢?原來是 win2000中的telnet的一種驗證身份方式所致:即Windows NT LAN Manager (NTLM)。早期的SMB協(xié)議在網(wǎng)絡(luò)上明文傳輸口令,后來出現(xiàn)了"LAN Manager Challenge/Response"驗證機制,簡稱LM,它十分簡單以至很容易被破解,微軟隨后提出了WindowsNT挑戰(zhàn)/響應(yīng)驗證機制,即NTLM?,F(xiàn)在已經(jīng)有了更新的NTLMv2以及Kerberos驗證體系。NTLM工作流程是這樣的:

   1、客戶端首先在本地加密當(dāng)前用戶的密碼成為密碼散列
   2、客戶端向服務(wù)器發(fā)送自己的帳號,這個帳號是沒有經(jīng)過加密的,明文直接傳輸
   3、服務(wù)器產(chǎn)生一個16位的隨機數(shù)字發(fā)送給客戶端,作為一個 challenge(挑戰(zhàn))
   4、客戶端再用加密后的密碼散列來加密這個 challenge ,然后把這個返回給服務(wù)器。作為 response(響應(yīng))
   5、服務(wù)器把用戶名、給客戶端的challenge 、客戶端返回的 response 這三個東西,發(fā)送域控制器
   6、域控制器用這個用戶名在 SAM密碼管理庫中找到這個用戶的密碼散列,然后使用這個密碼散列來加密 challenge。
   7、域控制器比較兩次加密的 challenge ,如果一樣,那么認(rèn)證成功。

  從上面的過程我們可以看出,NTLM是以當(dāng)前用戶的身份向Telnet服務(wù)器發(fā)送登錄請求的,而不是用你自己的帳戶和密碼登錄,顯然,你的登錄將會失敗。舉個例子來說,你家的機器名為A(本地機器),你登錄的機器名為B(遠(yuǎn)地機器),你在A上的帳戶是ABC,密碼是1234,你在B上的帳號是 XYZ,密碼是5678,當(dāng)你想Telnet到B時,NTLM將自動以當(dāng)前用戶的帳號和密碼作為登錄的憑據(jù)來進(jìn)行上面的7項操作,即用ABC和1234,而并非用你要登錄帳號XYZ和5678,且這些都是自動完成的,根本不給你動手的機會,因此你的登錄操作將失敗。

  NTLM身份驗證選項有三個值。默認(rèn)是2。可以有下面這些值:

   0: 不使用 NTLM 身份驗證。
   1: 先嘗試 NTLM 身份驗證,如果失敗,再使用用戶名和密碼。
   2: 只使用 NTLM 身份驗證。

  Telnet服務(wù)器使用NTLM的有3選項之一時,客戶機會顯示下面情況中的一種:

  (1)身份驗證選項=0時

Microsoft (R) Windows (TM) Version 5.00 (Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99201.1
login:
password:

  NTLM身份驗證選項為0時不使用NTML身份驗證,直接輸入用戶名和密碼,比如你可以輸入自己的登錄帳號密碼XYZ和5678。

   (2)身份驗證選項=1時

NTLM Authentication failed due to insufficient credentials. Please login withclear text username and password
Microsoft (R) Windows (TM) Version 5.00 (Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99201.1
login:
password:

  這時先嘗試 NTLM 身份驗證,如果失敗,再使用用戶名和密碼,其實這種方式對于我們來說,與上一種方式?jīng)]什么區(qū)別。

  (3)身份驗證選項=2時,就是我們一開始遇到的現(xiàn)象。

  對NTLM身份驗證選項值的改變可以使用Win2000為我們提供Telnet服務(wù)器管理程序tlntadmn.exe;其實Win2000同 時為我們提供了Telnet客戶機和服務(wù)器程序:Telnet.exe是客戶機程序(Client),tlntsvr.exe是服務(wù)器程序 (server),及Telnet服務(wù)器管理程序tlntadmn.exe。若我們不需要NTLM身份驗證可以按以下步驟設(shè)置:

   1、單擊“開始”—>“運行“,鍵入tlntadmn,然后確定
   2、在彈出的選項中選擇 Display, 再選擇 Change Registry Settings.
   3、選擇 NTLM.
   4、改變 NTLM 值為0不使用NTML身份驗證
   5、重新啟動Telnet 服務(wù)器。

  其實也可以使用tlntadmn.exe 對Telnet 服務(wù)的其他默認(rèn)設(shè)置來進(jìn)行配置,配置后需要重新啟動Telnet服務(wù)。如下圖 :

screen.width-500)this.style.width=screen.width-500;">

  AllowTrustedDomain:是否允許域用戶訪問。默認(rèn)值是1,允許信任域用戶訪問。可以改為0: 不允許域用戶訪問(只允許本地用戶)。
   DefaultDomain:可以對與該計算機具有信任關(guān)系的任何域設(shè)置。默認(rèn)值是"."。
   DefaultShell:顯示 shell 安裝的路徑位置。默認(rèn)值是: %systemroot%System32Cmd.exe /q /k
   MaxFailedLogins:在連接終止之前顯示嘗試登錄失敗的最大次數(shù)。默認(rèn)是3。
   LoginScript:顯示 Telnet 服務(wù)器登錄腳本的路徑位置。默認(rèn)的位置就是“%systemroot%System32login.cmd”,你可以更改腳本內(nèi)容,這樣登錄進(jìn)Telnet的歡迎屏幕就不一樣了。
   TelnetPort:顯示 telnet 服務(wù)器偵聽 telnet 請求的端口。默認(rèn)是:23。你也可以更改為其他端口。

  因此NTLM也是Windows 2000的一種重要安全策略,對于入侵者來說,NTLM就是橫在面前的一座大山,哪怕你獲得了管理員帳號和密碼,想簡單通過NTLM也并非易事,況且 win2000中的telnet默認(rèn)僅以NTLM方式驗證身份,當(dāng)然道高一尺,魔高一丈,作為網(wǎng)絡(luò)管理員,不是說有了NTLM保護(hù),就可以高枕無憂了,對于網(wǎng)絡(luò)高手或黑客來說,時刻在撲捉系統(tǒng)漏洞和管理員疏忽,要突破NTLM的封鎖,常見的有以下幾種方法:

   1、通過修改遠(yuǎn)程注冊表更改telnet服務(wù)器配置,將驗證方式從2改為1或0;
   2、使用NTLM.exe,上傳后直接運行,可將telnet服務(wù)器驗證方式從2改為1;
   3、在本地建立掃描到的用戶,以此用戶身份開啟telnet客戶機并進(jìn)行遠(yuǎn)程登錄;
   4、使用軟件,比如opentelnet.exe(需要管理員權(quán)限且開啟IPC管道)
   5、使用腳本,如RTCS,(需要管理員權(quán)限但不依賴IPC管道)

  基本上是以上的5種,其中后兩種是我們比較常用的開telnet的手法,而且使用方法十分簡單,命令如下:

  OpenTelnet.exe server username password NTLMAuthor telnetport

  OpenTelnet.exe 服務(wù)器地址 管理員用戶名 密碼 驗證方式(填0或1) telnet端口

  cscript RTCS.vbe targetIP username password NTLMAuthor telnetport

  cscript RTCS.vbe <目標(biāo)IP> <管理員用戶名> <密碼> <驗證方式> <tlnet端口>

熱詞搜索:

上一篇:測試url可用性的腳本
下一篇:Win2000路由的安裝與設(shè)置實現(xiàn)不同網(wǎng)段互通

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美韩日视频| 亚洲作爱视频| 国产欧美日韩激情| 欧美一区二区三区日韩| 国产精品成人观看视频免费| 亚洲国内精品在线| 国产亚洲女人久久久久毛片| 宅男噜噜噜66一区二区| 欧美有码在线观看视频| 久久精品视频在线看| 亚洲欧美国产精品桃花| 亚洲激情小视频| 狠狠色丁香婷婷综合久久片| 亚洲高清免费在线| 久热国产精品| 香蕉久久a毛片| 欧美一级黄色网| 99热在这里有精品免费| 亚洲经典在线| 亚洲国产欧美一区二区三区同亚洲 | 国产精品私人影院| 欧美午夜不卡在线观看免费 | 欧美午夜美女看片| 欧美三区在线| 国产精品久久久久久久久久久久久久 | 亚洲免费观看高清在线观看 | 亚洲欧美激情视频| 亚洲欧美综合网| 欧美不卡视频一区| 欧美r片在线| 欧美日韩国产精品一区二区亚洲| 欧美精品在线一区二区| 欧美色123| 国产日韩欧美在线视频观看| 国产一区在线观看视频| 亚洲国产精品美女| 正在播放亚洲| 久久久国产一区二区| 蜜桃伊人久久| 欧美午夜大胆人体| 国产有码在线一区二区视频| 亚洲国内精品在线| 亚洲欧美中文另类| 欧美不卡激情三级在线观看| 国产精品久久一区主播| 伊人成人网在线看| 亚洲在线中文字幕| 久久综合久久综合这里只有精品| 欧美日韩国产一区二区三区地区 | 欧美jjzz| 国产精品实拍| 亚洲精品日产精品乱码不卡| 亚洲免费视频中文字幕| 狂野欧美性猛交xxxx巴西| 欧美三级日韩三级国产三级| 狠狠综合久久av一区二区老牛| 一区二区激情| 免费日韩av片| 国产精品综合| 一本一本a久久| 欧美成人精品一区| 国产在线高清精品| 亚洲一级黄色| 欧美精品三级日韩久久| 国产在线精品一区二区中文| 在线性视频日韩欧美| 蜜臀av在线播放一区二区三区| 国产精品激情| 亚洲久久在线| 美女免费视频一区| 国产日韩精品一区观看| 一区二区三区免费网站| 欧美国产日本| 在线观看精品| 欧美在线视频导航| 欧美性一区二区| 亚洲精品久久久一区二区三区| 亚洲欧美成人精品| 欧美日韩精品| 亚洲日本欧美日韩高观看| 久久xxxx精品视频| 国产伦精品一区二区三区视频黑人 | 99国产精品视频免费观看| 欧美+日本+国产+在线a∨观看| 久久资源av| 日韩视频三区| 亚洲精品女av网站| 亚洲在线成人| 美女精品国产| 欧美夫妇交换俱乐部在线观看| 国产专区欧美精品| 午夜精品久久久久久久99黑人| 欧美人与性动交cc0o| 国产亚洲在线| 国产女主播在线一区二区| 亚洲欧洲日本国产| 欧美日韩日日骚| 亚洲欧美日韩在线高清直播| 国产一区二区三区直播精品电影| 艳女tv在线观看国产一区| 欧美粗暴jizz性欧美20| 亚洲国产三级网| 欧美极品在线观看| 日韩视频永久免费观看| 欧美电影资源| 日韩网站在线观看| 欧美日韩在线视频首页| 亚洲少妇最新在线视频| 国产精品毛片在线看| 小黄鸭精品密入口导航| 国产在线高清精品| 免费成人在线视频网站| 亚洲精品视频在线看| 欧美三级电影精品| 午夜日韩在线观看| 一区二区三区在线观看国产| 欧美夫妇交换俱乐部在线观看| 99国产精品私拍| 国产精品中文在线| 久久亚洲午夜电影| 亚洲欧美经典视频| 国产日韩专区在线| 免费成人性网站| 99这里只有精品| 国产日产高清欧美一区二区三区| 久久精品欧美| 亚洲精一区二区三区| 国产精品普通话对白| 欧美日本国产一区| 欧美日韩中文字幕日韩欧美| 欧美久久久久久久久久| 国产丝袜一区二区| 久久精品99国产精品日本 | 久久精品亚洲国产奇米99| 在线视频日韩| 久久精品一本| 亚洲综合不卡| 在线色欧美三级视频| 欧美刺激午夜性久久久久久久| 亚洲一卡二卡三卡四卡五卡| 久久久久久久999精品视频| 亚洲国产精选| 欧美99在线视频观看| 一区二区国产日产| 麻豆精品一区二区综合av| 欧美日韩亚洲视频一区| 国内精品视频在线播放| 蜜臀久久久99精品久久久久久| 99精品久久久| 激情六月婷婷综合| 国产精品国产福利国产秒拍| 久久嫩草精品久久久精品| 国产精品99久久久久久久久 | 亚洲一区免费视频| 欲香欲色天天天综合和网| 国产精品入口日韩视频大尺度| 欧美劲爆第一页| 久久亚裔精品欧美| 亚洲综合色自拍一区| 亚洲国产成人精品女人久久久| 国产精品进线69影院| 欧美精品亚洲精品| 麻豆国产精品777777在线| 校园春色综合网| 亚洲视频精选| 亚洲欧洲日韩在线| 伊人春色精品| 国产一区二区久久精品| 国产精品久久久久久久浪潮网站| 欧美精品1区2区| 蜜臀va亚洲va欧美va天堂| 久久久一本精品99久久精品66| 亚洲欧洲av一区二区| 久久9热精品视频| 亚洲色诱最新| 一区二区免费在线播放| 亚洲国产第一| 在线观看91久久久久久| 狠狠色综合网站久久久久久久| 国产欧美1区2区3区| 国产精品久久一区二区三区| 欧美日韩在线观看视频| 麻豆精品精品国产自在97香蕉| 欧美在线视频二区| 亚洲欧美日本国产专区一区| 在线中文字幕一区| 亚洲一区二区精品视频| 亚洲免费影视第一页| 欧美在线不卡| 久久精品国产一区二区三| 久久久蜜桃精品| 美女脱光内衣内裤视频久久影院 | 在线成人小视频| 在线精品视频免费观看| 在线看日韩av| 一区二区激情视频| 亚洲欧美日韩天堂一区二区| 久久精品主播| 欧美经典一区二区三区| 国产精品爱啪在线线免费观看|