国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

詳細解析Null值攻擊及防御的方法
2010-01-27   網絡

 

  早在windows 2000時代,空會話攻擊就已經被發現,然而系統管理員在強化網絡時經常忘記考慮空會話攻擊問題,這可能帶來災難性后果,因為空會話可能會泄漏關鍵信息助攻擊者獲取遠程訪問系統的權限。

 

  雖然說,空會話攻擊是很“古老”的攻擊方式,但現在它卻又開始像幾年前一樣肆虐起來。盡管現在的系統已經不那么容易受到攻擊,然而在針對windows設備執行滲透測試時,空會話枚舉仍然是最先要做的事情之一。本文的目的在于分析空會話攻擊,并探討如何防止空會話攻擊的發生。

 

  空會話攻擊過程

 

  當用戶使用用戶名和密碼(可以訪問系統資源的登陸帳戶)遠程登陸到計算機時就創建了一個遠程會話,這是通過服務器消息模塊(SMB)和Windows Server服務來實現的,當提供正確登陸信息時這些連接都是完全合理的。

 

  當用戶沒有使用用戶名或者密碼來與windows系統建立連接時就會出現空會話,這種類型的連接不能進行任何典型的windows共享,但是可以進行進程間通信(IPC)管理共享。IPC共享,是windows進程(通過SYSTEM用戶名)來與網絡其他進程進行通信的,IPC共享是SMB協議專用的。

 

  沒有登陸憑證使用IPC共享是專供程序間通信使用的,但這并不是說用戶不能通過IPC連接代替連接到計算機。這種方式不允許對計算機的無限制訪問,但廣泛枚舉可能會幫助攻擊者發起攻擊。

 

  通過空會話進行枚舉

 

  現在我們知道空會話是如何發生的,那么攻擊者如何利用空會話發動攻擊呢?可以說,攻擊者可以很輕松地利用空會話。空會話連接可以通過簡單使用NET命令從windows命令行直接產生,不需要額外的工具。NET命令可以用來執行各種管理功能,使用NET命令我們可以嘗試對目標主機(命名為HACKME)上的標準共享建立連接,但是這樣會失敗,因為我們沒有提供正確的登陸憑證。

 

  如何防御空會話攻擊

 

  首先你會問的問題是:“我的系統容易受到攻擊嗎?”這個問題的答案取決于網絡環境中的操作系統,如果運行的是Windows XP、Windows Server 2003或者Windows 2000,答案是肯定的,至少在某種程度上來看。雖然現在大多數人都在使用這些版本以上的系統,不過Windows XP和Server 2003仍然是使用最多的系統,但還是可以通過其他防御來防止空會話攻擊的。

 

  在注冊表中限制空會話

 

  事實上,大多數公司由于資金緊缺問題,一直還在使用舊版本的軟件,這也是為什么到處可見windows 2000工作站和服務器的原因。如果你仍然在使用Windows 2000,那么可以通過簡單的修改注冊表來防止通過空會話的信息提取。

 

  打開regedit,瀏覽HKLM/System/CurrentControlSet/Control/LSA/RestrictAnonymous,你可以配置這三種設置選擇:

 

· 0 – 默認設置,無限制空會話訪問

 

· 1 – 不排除空會話,但是防止用戶名和共享的枚舉

 

· 2 – 通過嚴格限制對所有資源的訪問,從而防止任何值從空會話流失

 

  正如你所見,你不能100%的消除空會話,但是你可以通過設置2來嚴格限制攻擊者的攻擊,在windows2000服務器上配置時要非常注意,因為可能會破壞集群。

 

  你可以在windows XP和2003服務器中執行類似的操作,主要通過以下三種不同的注冊表項:

 

HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymous

 

· 0 – 默認設置,空會話可以用于枚舉共享

 

· 1 –空會話不可以用于枚舉共享

 

HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymousSAM

 

· 0 –空會話可以用于枚舉用戶名

 

· 1 –默認設置,空會話不可以用于枚舉用戶名

 

HKLM\System\CurrentControlSet\Control\Lsa\EveryoneIncludesAnonymous

 

· 0 –默認設置,空會話沒有特殊權力

 

· 1 – 空會話被認為是成員組的部分(非常危險,可以允許共享訪問) 

 

 

 

  你可以清楚地從上述內容中看出,默認情況下,windows XP只允許共享的枚舉,這樣比windows 2000更加安全。

 

  從網絡級別阻止訪問

 

  如果你不能對上述注冊表進行修改,那么你可以通過windows防火墻或者網絡防火墻阻止攻擊,這可以通過組織與NetBIOS和SMB TCP/IP有關的端口來實現,這些端口包括:

 

· TCP Port 135

 

· UDP Port 137

 

· UDP Port 138

 

· TCP Port 139

 

· TCP和 UDP Port 445

 

  這些端口用于windows的各種網絡功能,包括文件共享,網絡打印功能、集群和遠程管理等。話雖如此,在關閉這些端口之前應該進行全面的測試,以確保系統正常運行。

 

  使用IDS識別空會話

 

  如果上述注冊表修改或者防火墻政策破壞了網絡應用程序的功能性,那么你必須將防御工作調整為被動方式,而不是主動方式。除了阻止空會話枚舉之外,最后的希望就是在發生枚舉的時候我們能夠阻止它。

 

  如果你正在使用Snort,也就是現在最常用的IDS,那么進行以下操作就可以檢測所有空會話枚舉:

 

alert tcp $EXTERNAL_NET any -> $HOME_NET 139 (msg:”NETBIOS NT NULL session”; flow:to_server.establshed;

 

content: ‘|00 00 00 00 57 00 69 00 6E 00 64 00 6F 00 77 00 73 00 20 00 4E 00 54 00 20 00 31 00 33 00 38 00 31|’; classtype:attempted-recon;)

 

  這不能夠阻止空會話枚舉的發生,但是會提醒你枚舉的發生,從而采取適當行動。

 

  總結

 

  空會話攻擊概念并不是新的攻擊方式,但是卻常常被忘記和誤解。這種方式對于攻擊者而言,仍然是非常可行的攻擊策略,了解空會話攻擊的方式是系統管理員的必修課。

熱詞搜索:

上一篇:小心啟動項,保護系統安全
下一篇:Chinasec建設可行的企業數據保密體系

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产三级精品三级| 欧美aaaaaaaa牛牛影院| 日韩小视频在线观看专区| 国产日本欧洲亚洲| 国模 一区 二区 三区| 久久精品视频一| 亚洲电影免费在线| 亚洲先锋成人| 亚洲激情在线播放| 亚洲无限av看| 久久高清福利视频| 欧美 日韩 国产在线| 国产精品www色诱视频| 有坂深雪在线一区| 欧美一区二区三区免费在线看 | 亚洲天堂免费观看| 久久综合国产精品台湾中文娱乐网| 欧美日韩另类综合| 亚洲人成小说网站色在线| 久久久久久尹人网香蕉| 国产婷婷成人久久av免费高清| 一区二区日韩| 国产精品国产亚洲精品看不卡15| 亚洲精品乱码久久久久久蜜桃麻豆| 久久久久久久久综合| 国产亚洲第一区| 久久国产精品一区二区三区四区| 国产欧美视频一区二区| 性色av一区二区三区红粉影视| 国产精品久久久久9999吃药| 亚洲永久免费| 国产免费成人| 欧美资源在线| 狠狠入ady亚洲精品| 久久国产乱子精品免费女| 国内视频一区| 免费国产自线拍一欧美视频| 在线观看日韩精品| 欧美国产在线电影| 亚洲精品欧美一区二区三区| 欧美精品一区二区三区蜜桃| 亚洲精品永久免费精品| 欧美日韩亚洲高清一区二区| 一区二区三区免费在线观看| 欧美午夜精品久久久| 亚洲一区二区精品在线| 国产欧美视频一区二区三区| 欧美一区二区久久久| 国产美女在线精品免费观看| 久久成人这里只有精品| 影音先锋久久久| 免费视频一区| 一区二区三区黄色| 国产精品国产成人国产三级| 久久国产一区| 日韩亚洲欧美一区| 国产精品国产自产拍高清av| 欧美与欧洲交xxxx免费观看| 激情欧美日韩| 欧美日韩性视频在线| 亚洲免费婷婷| 亚洲激情女人| 国产欧美一区二区三区在线看蜜臀| 欧美综合国产| 亚洲国产日韩综合一区| 欧美私人网站| 久久夜色精品| 在线一区日本视频| 国产色视频一区| 欧美精品久久99| 久久久亚洲国产美女国产盗摄| 亚洲美女网站| 伊人婷婷欧美激情| 国产精品亚洲一区二区三区在线| 欧美不卡激情三级在线观看| 性色av香蕉一区二区| 亚洲精品色婷婷福利天堂| 国产精品自拍视频| 欧美精彩视频一区二区三区| 欧美一区二区三区在线| 在线视频日韩| 亚洲蜜桃精久久久久久久 | 午夜精品久久久久影视| 亚洲高清视频一区二区| 欧美性生交xxxxx久久久| 免费在线观看精品| 欧美专区在线观看| 午夜在线视频一区二区区别| 亚洲看片一区| 99国产麻豆精品| 亚洲国语精品自产拍在线观看| 国产日韩欧美麻豆| 国产精品国产a| 欧美日韩免费看| 欧美日本簧片| 欧美日韩视频不卡| 欧美屁股在线| 欧美日韩一区二区免费在线观看| 欧美成人激情在线| 美日韩在线观看| 久久综合伊人77777蜜臀| 欧美在线亚洲综合一区| 久久久99精品免费观看不卡| 久久久www成人免费毛片麻豆| 中文欧美日韩| 亚洲尤物视频在线| 亚洲一区bb| 性高湖久久久久久久久| 小黄鸭精品aⅴ导航网站入口| 亚洲一区久久久| 亚洲男人的天堂在线观看| 亚洲午夜女主播在线直播| 一区二区三区精品国产| 亚洲五月六月| 欧美一区二区精品| 可以看av的网站久久看| 欧美久久一级| 国产精品永久在线| 精品99视频| 亚洲人www| 亚洲免费精彩视频| 一本色道**综合亚洲精品蜜桃冫| 亚洲视频香蕉人妖| 欧美在线日韩| 欧美黄色影院| 欧美日韩一区二区在线观看视频| 国产精品久久久久9999| 国产精品亚洲精品| **欧美日韩vr在线| 一本一本久久| 久久久综合免费视频| 欧美电影免费观看大全| 欧美三级视频| 在线观看91久久久久久| 亚洲视频图片小说| 久久综合狠狠综合久久综青草| 欧美黄色大片网站| 国产精品大片| 亚洲福利电影| 亚洲欧美中文字幕| 欧美成人综合| 国产精品一区二区三区观看| 激情综合色综合久久| 亚洲美女视频在线观看| 午夜国产欧美理论在线播放| 欧美bbbxxxxx| 国产日韩欧美一区二区三区四区| 91久久精品日日躁夜夜躁国产| 亚洲神马久久| 看欧美日韩国产| 国产精品区一区二区三区| 亚洲人成亚洲人成在线观看| 性欧美xxxx视频在线观看| 欧美成人免费一级人片100| 国产精品免费网站在线观看| 激情久久五月| 欧美有码在线观看视频| 欧美精品午夜视频| 亚洲第一精品夜夜躁人人爽 | 国产伦精品一区二区三区免费迷| 在线观看成人网| 亚洲免费影院| 欧美色视频在线| 日韩一区二区久久| 欧美a级理论片| 在线观看亚洲专区| 欧美一区二区三区视频免费| 欧美天堂亚洲电影院在线观看| 亚洲高清成人| 久久久久久9| 国产精品日韩欧美一区二区| 亚洲乱亚洲高清| 欧美福利视频| 91久久在线| 欧美成人亚洲成人| 亚洲韩国青草视频| 玖玖精品视频| 亚洲国产一区二区三区在线播| 亚洲黄色天堂| 蜜臀久久99精品久久久画质超高清| 国产精品伊人日日| 午夜视频久久久| 国产一区二区精品久久91| 久久av一区二区三区漫画| 国产美女诱惑一区二区| 欧美一乱一性一交一视频| 国产毛片一区| 久久久久久97三级| 最近中文字幕mv在线一区二区三区四区| 美腿丝袜亚洲色图| 亚洲国产精品久久久久婷婷老年| 欧美不卡一区| 一区二区国产日产| 国产精品一区二区你懂的| 欧美在线亚洲一区| 亚洲黄网站黄| 国产精品免费在线| 久久精品视频va| 日韩视频免费在线| 国产午夜精品一区二区三区视频|