Hjem Personlig finansiering Undersøk NetBIOS for å oppdage og overvåke Windows Vulnerabilities - dummies

Undersøk NetBIOS for å oppdage og overvåke Windows Vulnerabilities - dummies

Innholdsfortegnelse:

Video: Hjemmelaboratoriet: Undersøk fargene i din godtepose. 2025

Video: Hjemmelaboratoriet: Undersøk fargene i din godtepose. 2025
Anonim

Du kan samle Windows-informasjon ved å peke rundt med NetBIOS Network Basic Input / Output System) funksjoner og programmer. NetBIOS tillater applikasjoner å ringe til nettverkssamtaler og kommunisere med andre verter innenfor et LAN.

Disse Windows NetBIOS-porter kan bli kompromittert hvis de ikke er ordentlig sikret:

  • UDP-porter for nettlesing:

    • Port 137 (NetBIOS-navntjenester)

    • Port 138 (NetBIOS datatjenester)

  • TCP-porter for Server Message Block (SMB):

    • Port 139 (NetBIOS-øktjenester)

    • Port 445 (kjører SMB over TCP / IP uten NetBIOS)

Unautentifisert oppsummering på Windows-systemer

Når du utfører uautoriserte opptellingstester, kan du samle konfigurasjonsinformasjon om de lokale eller eksterne systemene på to måter:

  • Bruke alt-i-ett-skannere, for eksempel LanGuard eller QualysGuard

  • Bruke nbtstat-programmet som er innebygd i Windows (nbtstat står for NetBIOS over TCP / IP statistikk)

nbtstat viser den eksterne datamaskinens NetBIOS-navntabell, som du samler ved hjelp av nbtstat -A-kommandoen. Dette viser følgende informasjon:

  • Datamaskinnavn

  • Domenenavn

  • Datamaskinens MAC-adresse

Når du kjører nbtstat mot en eldre Windows 2000-server, kan du til og med muligens hente IDen til brukeren som er logget inn.

Et avansert program som LanGuard er ikke nødvendig for å samle denne grunnleggende informasjonen fra et Windows-system. Men det grafiske grensesnittet som tilbys av kommersiell programvare, som dette, presenterer sine funn på en finere måte, og er ofte mye lettere å bruke. I tillegg har du fordelen av å samle informasjonen du trenger med ett verktøy.

Nettverksaksjer kan inneholde systemproblemer

Windows bruker nettverksandeler til dele bestemte mapper eller stasjoner på systemet, slik at andre brukere kan få tilgang til dem på tvers av nettverket. Aksjer er enkle å sette opp og fungere veldig bra. Imidlertid er de ofte feilkonfigurerte, slik at hackere og andre uautoriserte brukere får tilgang til informasjon de ikke burde kunne komme til.

Du kan søke etter Windows-nettverksaksjer ved hjelp av verktøyet Share Finder som er innebygd i LanGuard. Dette verktøyet skanner et helt utvalg av IP-adresser, ser etter Windows-aksjer.

Aksjene som vises, er akkurat hva skadelige innsidere leter etter, fordi delnavnene gir et hint om hvilken type filer som er tilgjengelige hvis de kobler seg til aksjene.Etter at de gutta oppdager disse aksjene, vil de sannsynligvis grave litt lenger for å se om de kan bla gjennom filene i aksjene.

Tiltak mot NetBIOS-angrep

Du kan implementere følgende sikkerhetstiltak for å minimere NetBIOS og NetBIOS over TCP / IP-angrep på Windows-systemene dine:

  • Bruk en nettverksbrannmur.

  • Bruk Windows-brannmur eller annen personlig brannmurprogramvare på hvert system.

  • Deaktiver NetBIOS - eller i det minste Windows File og Printer Sharing.

    Deaktivering av NetBIOS kan ikke være praktisk i et nettverk der brukere og applikasjoner er avhengige av fildeling eller i et blandet miljø der eldre Windows 2000 og NT-systemer stole på NetBIOS for fil- og skriverdeling.

  • Utdann brukerne dine på farene ved å aktivere filaksjer for alle å få tilgang til.

Skjulte aksjer - de med et dollarskilt ($) vedlagt til slutten av aksjenavnet - hjelper egentlig ikke med å skjule delnavnet. Noen av verktøyene kan se rett gjennom denne form for sikkerhet ved uklarhet. Faktisk, hvis du kommer over slike aksjer, vil du se nærmere på dem, da en bruker kan prøve å skjule noe.

Undersøk NetBIOS for å oppdage og overvåke Windows Vulnerabilities - dummies

Redaktørens valg

Finn makro og nærbildefag - dummies

Finn makro og nærbildefag - dummies

Etter at du har oppdaget din egen evne til å fange fotografiske detaljer I livets mindre scener vil du kanskje utforske mulighetene for makro- og nærbilder, og skape flotte bilder med intrikate meldinger. Her er noen forslag til emner som tilbyr ubegrensede muligheter og rekkevidde. Uansett hva som er for hånden. Tingene rundt deg gir sannsynligvis en ...

Fikse lysbalansen på HDR-bildet i Photomatix - dummies

Fikse lysbalansen på HDR-bildet i Photomatix - dummies

For å justere lysbalansen og den samlede effekten i din HDR-bilde i Photomatix Pro, bruk innstillingene for styrke og utjevning. Hvis baselineinnstillingene dine er ringt inn til det punktet du er fornøyd med hvordan bildet ser ut, trenger du kanskje ikke å gjøre noen vesentlige tilpasninger til innstillingene for styrke og utjevning. ...

Finne og fotografere dyr i naturen - dummies

Finne og fotografere dyr i naturen - dummies

Naturen gir mange elementer som passer for makro og nærbilde fotografering , for eksempel insekter og andre små skapninger, edderkoppnett, og mye mer. Noen av disse elementene kan være lett tilgjengelige i ditt område, mens andre er vanskeligere å finne. Et visst nivå av kunnskap eller disiplin kan være nødvendig for å fange stor ...

Redaktørens valg

Hvordan man bruker markedsautomatisering for å forbedre søkemotorkompatibiliteten - dummies

Hvordan man bruker markedsautomatisering for å forbedre søkemotorkompatibiliteten - dummies

Markedsautomatisering kan forbedre måten du bruker søkemotorer, et stadig viktigere verktøy for online markedsføring. Google rapporterte en netto fortjeneste på 43 milliarder dollar i 2012, noe som økte med 7 milliarder dollar fra 2011. Denne økningen viser tydelig at selskapene investerer mer i nettbasert markedsføring enn de gjorde i ...

Slik bruker du Marketing Automation til å finne dine hotteste ledere først - dummier

Slik bruker du Marketing Automation til å finne dine hotteste ledere først - dummier

ØYeblikket du får I markedsføringsautomatisering er scenariet ditt som følger: Du har en database, men du vet ikke hvem som er salgsklar og hvem som ikke er. Å gjøre denne bestemmelsen er det første du bør takle. Identifiser de mest salgsklare kundeene og få dem til salgsteamet. Dette er det raskeste ...

Redaktørens valg

Hvordan du bruker RGB-histogrammodus på Nikon D5300-dummies

Hvordan du bruker RGB-histogrammodus på Nikon D5300-dummies

Trykk på multivelgeren ned for å skifte fra Highlights-modus til denne modusen på Nikon D5300. Du kan bare se bildet ditt i denne modusen hvis du aktiverer det via alternativet Visningsmodus på Playback-menyen. Under bildeminiaturen ser du bare noen få biter av data. Som med filinformasjon ...

Hvordan du bruker trådløse fjernstyringsmoduser på Nikon D5300 - dummies

Hvordan du bruker trådløse fjernstyringsmoduser på Nikon D5300 - dummies

Flere utløsermodusalternativer på Nikon D5300, noen gir til og med tilgang til fjernkontroll. To utløsermodusinnstillinger er relatert til trådløs fjernkontrollenhet Nikon ML-L3. Disse frigjøringsmodusene fungerer som følger: Forsinket fjernkontroll: Når du har trykket på utløserknappen på fjernkontrollen, blinker AF-hjelpelampen i omtrent to sekunder, og deretter ...

Hvordan du ser flere Nikon D7100 bilder om gangen - dummies

Hvordan du ser flere Nikon D7100 bilder om gangen - dummies

I stedet for å vise hver Nikon D7100 bilde eller filmfil en om gangen, kan du vise 4 eller 9 miniatyrbilder, eller til og med 72 forskjellige miniatyrbilder. (Filmfiler er angitt med små kjedehull langs miniatyrkanter.) Slik fungerer det i miniatyrvisning: Vis miniatyrbilder. Trykk på ISO-knappen, merket "Zoom ut", ...