Hjem Personlig finansiering Undersøk NetBIOS for å oppdage og overvåke Windows Vulnerabilities - dummies

Undersøk NetBIOS for å oppdage og overvåke Windows Vulnerabilities - dummies

Innholdsfortegnelse:

Video: Hjemmelaboratoriet: Undersøk fargene i din godtepose. 2024

Video: Hjemmelaboratoriet: Undersøk fargene i din godtepose. 2024
Anonim

Du kan samle Windows-informasjon ved å peke rundt med NetBIOS Network Basic Input / Output System) funksjoner og programmer. NetBIOS tillater applikasjoner å ringe til nettverkssamtaler og kommunisere med andre verter innenfor et LAN.

Disse Windows NetBIOS-porter kan bli kompromittert hvis de ikke er ordentlig sikret:

  • UDP-porter for nettlesing:

    • Port 137 (NetBIOS-navntjenester)

    • Port 138 (NetBIOS datatjenester)

  • TCP-porter for Server Message Block (SMB):

    • Port 139 (NetBIOS-øktjenester)

    • Port 445 (kjører SMB over TCP / IP uten NetBIOS)

Unautentifisert oppsummering på Windows-systemer

Når du utfører uautoriserte opptellingstester, kan du samle konfigurasjonsinformasjon om de lokale eller eksterne systemene på to måter:

  • Bruke alt-i-ett-skannere, for eksempel LanGuard eller QualysGuard

  • Bruke nbtstat-programmet som er innebygd i Windows (nbtstat står for NetBIOS over TCP / IP statistikk)

nbtstat viser den eksterne datamaskinens NetBIOS-navntabell, som du samler ved hjelp av nbtstat -A-kommandoen. Dette viser følgende informasjon:

  • Datamaskinnavn

  • Domenenavn

  • Datamaskinens MAC-adresse

Når du kjører nbtstat mot en eldre Windows 2000-server, kan du til og med muligens hente IDen til brukeren som er logget inn.

Et avansert program som LanGuard er ikke nødvendig for å samle denne grunnleggende informasjonen fra et Windows-system. Men det grafiske grensesnittet som tilbys av kommersiell programvare, som dette, presenterer sine funn på en finere måte, og er ofte mye lettere å bruke. I tillegg har du fordelen av å samle informasjonen du trenger med ett verktøy.

Nettverksaksjer kan inneholde systemproblemer

Windows bruker nettverksandeler til dele bestemte mapper eller stasjoner på systemet, slik at andre brukere kan få tilgang til dem på tvers av nettverket. Aksjer er enkle å sette opp og fungere veldig bra. Imidlertid er de ofte feilkonfigurerte, slik at hackere og andre uautoriserte brukere får tilgang til informasjon de ikke burde kunne komme til.

Du kan søke etter Windows-nettverksaksjer ved hjelp av verktøyet Share Finder som er innebygd i LanGuard. Dette verktøyet skanner et helt utvalg av IP-adresser, ser etter Windows-aksjer.

Aksjene som vises, er akkurat hva skadelige innsidere leter etter, fordi delnavnene gir et hint om hvilken type filer som er tilgjengelige hvis de kobler seg til aksjene.Etter at de gutta oppdager disse aksjene, vil de sannsynligvis grave litt lenger for å se om de kan bla gjennom filene i aksjene.

Tiltak mot NetBIOS-angrep

Du kan implementere følgende sikkerhetstiltak for å minimere NetBIOS og NetBIOS over TCP / IP-angrep på Windows-systemene dine:

  • Bruk en nettverksbrannmur.

  • Bruk Windows-brannmur eller annen personlig brannmurprogramvare på hvert system.

  • Deaktiver NetBIOS - eller i det minste Windows File og Printer Sharing.

    Deaktivering av NetBIOS kan ikke være praktisk i et nettverk der brukere og applikasjoner er avhengige av fildeling eller i et blandet miljø der eldre Windows 2000 og NT-systemer stole på NetBIOS for fil- og skriverdeling.

  • Utdann brukerne dine på farene ved å aktivere filaksjer for alle å få tilgang til.

Skjulte aksjer - de med et dollarskilt ($) vedlagt til slutten av aksjenavnet - hjelper egentlig ikke med å skjule delnavnet. Noen av verktøyene kan se rett gjennom denne form for sikkerhet ved uklarhet. Faktisk, hvis du kommer over slike aksjer, vil du se nærmere på dem, da en bruker kan prøve å skjule noe.

Undersøk NetBIOS for å oppdage og overvåke Windows Vulnerabilities - dummies

Redaktørens valg

Ved hjelp av farger og gradienter med HTML5 Canvas Tag - dummies

Ved hjelp av farger og gradienter med HTML5 Canvas Tag - dummies

Nesten alle operasjoner i HTML5 lerret funksjonen implementerer en fylle eller stroke stil. For å få mest mulig ut av lerretet, må du forstå hvordan de fungerer. De tre primære typene stiler du kan bruke på fyll og slag er farger, gradienter og mønstre. Bruke farger med HTML5 lerret-merket For å spesifisere en ...

Ved hjelp av HTML for å kode websidene dine - dummies

Ved hjelp av HTML for å kode websidene dine - dummies

HTML lar deg legge til beskrivende koder på web sidetekst, for å endre utseendet, eller opprette lister, tabeller, koblinger og så videre. HTML er designet for å være noe som mennesker kan lese og at maskiner kan behandle, en form for felles grunnlag for menneskelig kommunikasjon. Anta at du vil legge til fet skrift til et ord ...

Redaktørens valg

Slik skriver du Excel-formler og -funksjoner direkte i regnearkceller - dummier

Slik skriver du Excel-formler og -funksjoner direkte i regnearkceller - dummier

Kanskje den enkleste oppføringen Metoden er å skrive en formel direkte i en celle i et Excel-regneark. Skriv bare formler som ikke inneholder noen funksjoner, og trykk Enter-tasten for å fullføre oppføringen. Prøv dette enkle eksempelet: Klikk på en celle der formelen skal skrives inn. Skriv inn denne enkle matematikkbaserte formelen: = 6 + (9/5) ...

Hvordan du skriver inn lister og seriell data ved hjelp av AutoFill i Excel 2016 - dummies

Hvordan du skriver inn lister og seriell data ved hjelp av AutoFill i Excel 2016 - dummies

I Excel 2016, kan data som faller inn i kategorien "seriell" - månedens navn, ukedag og sammenhengende tall og datoer, for eksempel - skrives inn raskt med kommandoen AutoFill. Tro det eller ei, Excel gjenkjenner visse typer seriell data og går inn i den for deg som en del av AutoFill-funksjonen. ...

Hvordan du skriver inn en funksjon i Excel med funksjonskommandoen - dummies

Hvordan du skriver inn en funksjon i Excel med funksjonskommandoen - dummies

Hvis du er ikke kjent med hvordan en funksjon fungerer i Excel - kanskje du ikke engang er sikker på hvilken funksjon du vil bruke - du må bruke Formulas-fanens Innsett Funksjon-kommando for å finne funksjonen og deretter identifisere argumentene riktig. Hvis du vil bruke kommandoen Funksjonsveiviser på denne måten, følg ...

Redaktørens valg

ÅNdelig gjenoppretting: Den samaritanske kvinne ved brønndummene

ÅNdelig gjenoppretting: Den samaritanske kvinne ved brønndummene

Den samaritanske kvinnen ved brønnen er ingen engel. Blandet opp med en feil folkemengde, denne stakkars kvinnen fra Samaria har et godt rykte. Hun hadde vært gift fem ganger og bodde i synd med en mann som ikke var hennes ektemann. Gjennom hennes historie kommer leksjonen at folk ikke burde leve av kjønnslig glede. ...

Gjenoppleve den bibelske julehistorien - dummies

Gjenoppleve den bibelske julehistorien - dummies

I stedet for bare å vises på jorden en dag eller "stråle ned" bruk Trek-talk), sier Jesus at han har kommet inn i denne verden på de mest ortodokse måtene: fødsel. Jesu utseende på jorden er kjent som inkarnasjonen, eller hva Johannes-evangeliet kaller Jesus "blir kjøtt. "Interessant nok, skjønner John ikke hendelsene ...