国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

詳細解析Null值攻擊及防御的方法
2010-01-27   網絡

 

  早在windows 2000時代,空會話攻擊就已經被發現,然而系統管理員在強化網絡時經常忘記考慮空會話攻擊問題,這可能帶來災難性后果,因為空會話可能會泄漏關鍵信息助攻擊者獲取遠程訪問系統的權限。

 

  雖然說,空會話攻擊是很“古老”的攻擊方式,但現在它卻又開始像幾年前一樣肆虐起來。盡管現在的系統已經不那么容易受到攻擊,然而在針對windows設備執行滲透測試時,空會話枚舉仍然是最先要做的事情之一。本文的目的在于分析空會話攻擊,并探討如何防止空會話攻擊的發生。

 

  空會話攻擊過程

 

  當用戶使用用戶名和密碼(可以訪問系統資源的登陸帳戶)遠程登陸到計算機時就創建了一個遠程會話,這是通過服務器消息模塊(SMB)和Windows Server服務來實現的,當提供正確登陸信息時這些連接都是完全合理的。

 

  當用戶沒有使用用戶名或者密碼來與windows系統建立連接時就會出現空會話,這種類型的連接不能進行任何典型的windows共享,但是可以進行進程間通信(IPC)管理共享。IPC共享,是windows進程(通過SYSTEM用戶名)來與網絡其他進程進行通信的,IPC共享是SMB協議專用的。

 

  沒有登陸憑證使用IPC共享是專供程序間通信使用的,但這并不是說用戶不能通過IPC連接代替連接到計算機。這種方式不允許對計算機的無限制訪問,但廣泛枚舉可能會幫助攻擊者發起攻擊。

 

  通過空會話進行枚舉

 

  現在我們知道空會話是如何發生的,那么攻擊者如何利用空會話發動攻擊呢?可以說,攻擊者可以很輕松地利用空會話。空會話連接可以通過簡單使用NET命令從windows命令行直接產生,不需要額外的工具。NET命令可以用來執行各種管理功能,使用NET命令我們可以嘗試對目標主機(命名為HACKME)上的標準共享建立連接,但是這樣會失敗,因為我們沒有提供正確的登陸憑證。

 

  如何防御空會話攻擊

 

  首先你會問的問題是:“我的系統容易受到攻擊嗎?”這個問題的答案取決于網絡環境中的操作系統,如果運行的是Windows XP、Windows Server 2003或者Windows 2000,答案是肯定的,至少在某種程度上來看。雖然現在大多數人都在使用這些版本以上的系統,不過Windows XP和Server 2003仍然是使用最多的系統,但還是可以通過其他防御來防止空會話攻擊的。

 

  在注冊表中限制空會話

 

  事實上,大多數公司由于資金緊缺問題,一直還在使用舊版本的軟件,這也是為什么到處可見windows 2000工作站和服務器的原因。如果你仍然在使用Windows 2000,那么可以通過簡單的修改注冊表來防止通過空會話的信息提取。

 

  打開regedit,瀏覽HKLM/System/CurrentControlSet/Control/LSA/RestrictAnonymous,你可以配置這三種設置選擇:

 

· 0 – 默認設置,無限制空會話訪問

 

· 1 – 不排除空會話,但是防止用戶名和共享的枚舉

 

· 2 – 通過嚴格限制對所有資源的訪問,從而防止任何值從空會話流失

 

  正如你所見,你不能100%的消除空會話,但是你可以通過設置2來嚴格限制攻擊者的攻擊,在windows2000服務器上配置時要非常注意,因為可能會破壞集群。

 

  你可以在windows XP和2003服務器中執行類似的操作,主要通過以下三種不同的注冊表項:

 

HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymous

 

· 0 – 默認設置,空會話可以用于枚舉共享

 

· 1 –空會話不可以用于枚舉共享

 

HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymousSAM

 

· 0 –空會話可以用于枚舉用戶名

 

· 1 –默認設置,空會話不可以用于枚舉用戶名

 

HKLM\System\CurrentControlSet\Control\Lsa\EveryoneIncludesAnonymous

 

· 0 –默認設置,空會話沒有特殊權力

 

· 1 – 空會話被認為是成員組的部分(非常危險,可以允許共享訪問) 

 

 

 

  你可以清楚地從上述內容中看出,默認情況下,windows XP只允許共享的枚舉,這樣比windows 2000更加安全。

 

  從網絡級別阻止訪問

 

  如果你不能對上述注冊表進行修改,那么你可以通過windows防火墻或者網絡防火墻阻止攻擊,這可以通過組織與NetBIOS和SMB TCP/IP有關的端口來實現,這些端口包括:

 

· TCP Port 135

 

· UDP Port 137

 

· UDP Port 138

 

· TCP Port 139

 

· TCP和 UDP Port 445

 

  這些端口用于windows的各種網絡功能,包括文件共享,網絡打印功能、集群和遠程管理等。話雖如此,在關閉這些端口之前應該進行全面的測試,以確保系統正常運行。

 

  使用IDS識別空會話

 

  如果上述注冊表修改或者防火墻政策破壞了網絡應用程序的功能性,那么你必須將防御工作調整為被動方式,而不是主動方式。除了阻止空會話枚舉之外,最后的希望就是在發生枚舉的時候我們能夠阻止它。

 

  如果你正在使用Snort,也就是現在最常用的IDS,那么進行以下操作就可以檢測所有空會話枚舉:

 

alert tcp $EXTERNAL_NET any -> $HOME_NET 139 (msg:”NETBIOS NT NULL session”; flow:to_server.establshed;

 

content: ‘|00 00 00 00 57 00 69 00 6E 00 64 00 6F 00 77 00 73 00 20 00 4E 00 54 00 20 00 31 00 33 00 38 00 31|’; classtype:attempted-recon;)

 

  這不能夠阻止空會話枚舉的發生,但是會提醒你枚舉的發生,從而采取適當行動。

 

  總結

 

  空會話攻擊概念并不是新的攻擊方式,但是卻常常被忘記和誤解。這種方式對于攻擊者而言,仍然是非常可行的攻擊策略,了解空會話攻擊的方式是系統管理員的必修課。

熱詞搜索:

上一篇:小心啟動項,保護系統安全
下一篇:Chinasec建設可行的企業數據保密體系

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品香蕉一区二区三区| 91精品国产乱码久久蜜臀| 色综合夜色一区| 这里是久久伊人| 一区二区三区不卡视频在线观看 | 亚洲人成7777| 国产精品1区2区3区在线观看| 欧美日韩一区不卡| 中文字幕精品一区二区精品绿巨人 | 国产另类ts人妖一区二区| 在线观看日韩一区| 亚洲天堂免费在线观看视频| 国产精品996| 欧美一区二区三区免费| 亚洲男人的天堂网| 高清国产一区二区三区| xfplay精品久久| 久热成人在线视频| 欧美一区二区三区四区五区 | 欧美精三区欧美精三区| 日韩美女视频一区二区| 成人av在线播放网站| 久久美女艺术照精彩视频福利播放| 秋霞成人午夜伦在线观看| 欧美优质美女网站| 亚洲乱码精品一二三四区日韩在线| 豆国产96在线|亚洲| 国产欧美精品一区aⅴ影院| 国产一区二区三区av电影| 日韩一级片网址| 麻豆精品新av中文字幕| 欧美xfplay| 国产剧情在线观看一区二区| 国产欧美一区二区三区在线老狼| 国产精品1区二区.| 国产精品盗摄一区二区三区| 91丝袜高跟美女视频| 亚洲欧美日韩小说| 欧美揉bbbbb揉bbbbb| 香蕉乱码成人久久天堂爱免费| 欧美日韩免费观看一区三区| 天堂午夜影视日韩欧美一区二区| 91精品国产色综合久久久蜜香臀| 日本午夜精品一区二区三区电影| 欧美成人欧美edvon| 国产精品一品二品| 亚洲欧洲精品天堂一级| 日本精品一级二级| 日本不卡免费在线视频| 精品国免费一区二区三区| 国产一区二区精品久久91| 国产视频一区不卡| 99视频精品免费视频| 亚洲在线观看免费视频| 日韩欧美综合一区| 高清不卡一二三区| 一区二区三区免费看视频| 91麻豆精品国产91| 丁香婷婷综合五月| 亚洲一级在线观看| 精品国产青草久久久久福利| 99re在线精品| 另类专区欧美蜜桃臀第一页| 国产精品家庭影院| 欧美一二三区精品| 99在线精品观看| 蜜桃精品视频在线| 亚洲欧美成aⅴ人在线观看| 欧美一二区视频| 91麻豆高清视频| 紧缚奴在线一区二区三区| 一区二区三区中文字幕| xf在线a精品一区二区视频网站| 色综合一个色综合| 国产一区二区中文字幕| 亚洲综合小说图片| 国产精品色婷婷久久58| 日韩欧美电影在线| 日本二三区不卡| 成人午夜av影视| 免费观看在线色综合| 亚洲精品免费一二三区| 久久精品一区二区三区四区| 欧美一区二区私人影院日本| 91麻豆视频网站| 国产成人综合视频| 久久av资源网| 日韩精品国产欧美| 亚洲综合视频在线| 久久久国产午夜精品| 欧美精品丝袜中出| 一本大道av伊人久久综合| 国产福利91精品一区| 久久成人免费网| 日韩精品亚洲一区二区三区免费| 一区二区三区色| 亚洲人快播电影网| 国产精品视频观看| 国产欧美日韩在线| 久久久久久久综合色一本| 91精品国产91热久久久做人人 | 国产精一区二区三区| 麻豆国产欧美日韩综合精品二区 | 91日韩一区二区三区| 成人国产精品免费观看| 国产91精品在线观看| 国产在线一区二区综合免费视频| 日韩vs国产vs欧美| 午夜精品aaa| 视频在线观看91| 亚洲电影一区二区三区| 亚洲电影视频在线| 亚洲成人777| 天堂蜜桃91精品| 丝袜亚洲精品中文字幕一区| 日本中文字幕一区二区视频 | 亚洲国产aⅴ天堂久久| 亚洲va欧美va国产va天堂影院| 亚洲成人免费视| 天堂一区二区在线| 精品一区二区三区蜜桃| 国产真实精品久久二三区| 国产91高潮流白浆在线麻豆 | 成人免费视频app| 国产成人av电影在线观看| 国产成人在线视频网址| www.亚洲色图| 色婷婷久久一区二区三区麻豆| 欧美日韩一区成人| 日韩一区二区免费在线电影| 欧美变态tickling挠脚心| 久久看人人爽人人| 亚洲人成亚洲人成在线观看图片| 亚洲一区二区三区免费视频| 日本最新不卡在线| 国产精品亚洲专一区二区三区| 成人免费观看av| 欧美天天综合网| 日韩三级免费观看| 亚洲国产精品黑人久久久| 亚洲已满18点击进入久久| 蜜桃一区二区三区在线| 国产精品自拍av| 在线免费精品视频| 26uuu欧美| 一区二区理论电影在线观看| 日精品一区二区| av午夜一区麻豆| 制服丝袜激情欧洲亚洲| 久久九九久精品国产免费直播| 一区二区三区在线免费视频 | 91在线丨porny丨国产| 91精品婷婷国产综合久久性色| 欧美精彩视频一区二区三区| 亚洲综合色网站| 风间由美一区二区av101 | 色噜噜狠狠成人网p站| 日韩一区二区三区电影在线观看| 国产欧美日韩视频一区二区| 一区二区三区四区亚洲| 国产精品一区二区无线| 欧美日本一区二区三区四区| 欧美国产精品v| 男人的天堂亚洲一区| 91成人在线观看喷潮| 国产三级欧美三级| 免费成人美女在线观看.| 91久久国产综合久久| 久久久久亚洲蜜桃| 亚洲1区2区3区4区| thepron国产精品| 久久美女高清视频| 青青草原综合久久大伊人精品 | 欧美中文字幕不卡| 国产欧美日韩中文久久| 久久精品国产色蜜蜜麻豆| 欧美在线高清视频| 综合久久久久久| 国产精品自拍av| 精品三级在线观看| 日韩电影在线免费观看| 在线免费不卡电影| 亚洲欧美视频在线观看| 成人av免费网站| 国产精品久久久久久久久快鸭| 久久国产成人午夜av影院| 欧美一区三区四区| 视频一区在线视频| 51精品久久久久久久蜜臀| 偷拍自拍另类欧美| 欧美色综合久久| 亚洲午夜久久久久久久久久久| 色美美综合视频| 亚洲色大成网站www久久九九| av午夜精品一区二区三区| 国产精品久久久久一区二区三区 | 亚洲三级电影网站| 一本大道久久a久久综合| 夜夜嗨av一区二区三区中文字幕| 波多野结衣的一区二区三区|