Rumah Kewangan Peribadi Menyiasat NetBIOS untuk Mengesan dan Mengawal Windows Kerentanan - dummies

Menyiasat NetBIOS untuk Mengesan dan Mengawal Windows Kerentanan - dummies

Isi kandungan:

Video: Calling All Cars: The Blood-Stained Coin / The Phantom Radio / Rhythm of the Wheels 2024

Video: Calling All Cars: The Blood-Stained Coin / The Phantom Radio / Rhythm of the Wheels 2024
Anonim

Anda boleh mengumpul maklumat Windows dengan poking sekitar dengan NetBIOS (Rangkaian Input / Output Sistem Asas) dan program. NetBIOS membenarkan aplikasi membuat panggilan rangkaian dan berkomunikasi dengan hos yang lain dalam LAN.

Ini port Windows NetBIOS boleh dikompromi jika ia tidak dijamin dengan betul:

  • UDP port untuk penjelajahan rangkaian:

    • Port 137 (perkhidmatan nama NetBIOS)

      Port 139 (perkhidmatan sesi NetBIOS)

    • Port 445 (menjalankan SMB melalui TCP / IP tanpa NetBIOS)

  • Penghitungan yang tidak disahkan pada sistem Windows

    • Apabila anda menjalankan ujian penghitungan yang tidak disahkan anda, anda boleh mengumpul maklumat konfigurasi mengenai sistem tempatan atau jauh dengan dua cara:

Menggunakan pengimbas semua-dalam-satu, seperti LanGuard atau QualysGuard

Menggunakan program nbtstat yang dibina ke Windows (nbtstat bermaksud NetBIOS melalui TCP / IP Statistics)

nbtstat jadual nama komputer NetBIOS jauh, yang anda kumpulkan dengan menggunakan perintah nbtstat -A. Ini memaparkan maklumat berikut:
  • Nama komputer

Nama domain

Alamat MAC komputer
  • Apabila menjalankan nbtstat terhadap pelayan Windows 2000 yang lebih tua, anda mungkin dapat mengumpul ID pengguna yang sedang log masuk.

  • Program lanjutan seperti LanGuard tidak perlu mengumpulkan maklumat asas ini dari sistem Windows. Walau bagaimanapun, antara muka grafik yang ditawarkan oleh perisian komersil seperti ini menyajikan penemuannya dalam fesyen yang lebih cantik dan sering lebih mudah digunakan. Di samping itu, anda mempunyai manfaat mengumpul maklumat yang anda perlukan dengan satu alat.

  • Saham rangkaian boleh mengandungi kelemahan sistem

Windows menggunakan saham rangkaian untuk

berkongsi

folder atau pemacu tertentu pada sistem supaya pengguna lain boleh mengaksesnya di seluruh rangkaian. Saham mudah untuk ditubuhkan dan berfungsi dengan baik. Walau bagaimanapun, mereka sering salah faham, yang membolehkan penggodam dan pengguna lain yang tidak dibenarkan mengakses maklumat yang tidak seharusnya mereka dapat.

Anda boleh mencari saham rangkaian Windows dengan menggunakan alat Finder Kongsi yang dibina masuk ke LanGuard. Alat ini mengimbas pelbagai rangkaian alamat IP, mencari saham Windows. Saham-saham yang dipaparkan adalah apa yang dicari pengguna dalaman yang berniat jahat kerana nama saham memberikan sedikit jenis jenis fail yang boleh diakses jika mereka menyambung ke saham.Selepas orang jahat menemui saham ini, mereka mungkin menggali sedikit lagi untuk melihat sama ada mereka boleh menyemak imbas fail-fail dalam saham itu. Pengawasan terhadap serangan NetBIOS

Anda boleh melaksanakan pengawasan keselamatan berikut untuk meminimumkan NetBIOS dan NetBIOS melalui serangan TCP / IP pada sistem Windows anda:

Gunakan firewall rangkaian.

Gunakan Windows Firewall atau beberapa perisian firewall peribadi lain pada setiap sistem.

Lumpuhkan NetBIOS - atau sekurang-kurangnya Perkongsian Fail dan Printer Windows.

  • Melumpuhkan NetBIOS mungkin tidak praktikal dalam rangkaian di mana pengguna dan aplikasi bergantung pada perkongsian fail atau dalam persekitaran campuran di mana sistem Windows 2000 dan NT yang lebih lama bergantung pada NetBIOS untuk perkongsian fail dan pencetak.

  • Mendidik pengguna anda tentang bahaya membolehkan saham fail untuk semua orang mengakses.

  • Saham tersembunyi - mereka yang mempunyai tanda dolar ($) ditambahkan pada akhir nama saham - tidak benar-benar membantu menyembunyikan nama saham. Mana-mana alat boleh melihat melalui bentuk keselamatan ini dengan tidak jelas. Malah, jika anda menjumpai saham tersebut, anda akan mahu melihatnya dengan lebih teliti, sebagai pengguna mungkin cuba menyembunyikan sesuatu.

Menyiasat NetBIOS untuk Mengesan dan Mengawal Windows Kerentanan - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...