Hjem Personlig finansiering Null Sessionsangrep og hvordan man unngår dem - dummies

Null Sessionsangrep og hvordan man unngår dem - dummies

Innholdsfortegnelse:

Video: ROBLOX NULL... 2025

Video: ROBLOX NULL... 2025
Anonim

Et kjent sikkerhetsproblem i Windows kan kartlegge en anonym forbindelse (eller null sesjon) til en skjult del kalt IPC $ (som står for interprosess kommunikasjon). Denne hackmetoden kan brukes til å

  • Samle inn informasjon om vertskapskonfigurasjon for Windows, for eksempel bruker-ID og deling av navn.

  • Rediger deler av den eksterne datamaskinens register.

Selv om Windows Server 2008, Windows XP, Windows 7 og Windows 8 ikke tillater nullsesjonstilkoblinger som standard, gjør Windows 2000 Server - og (dessverre) mange systemer er fortsatt rundt for å forårsake problemer på de fleste nettverk.

Kart en null-sesjon

Følg disse trinnene for hver Windows-datamaskin som du vil kartlegge en null-sesjon på:

  1. Formater nettverkskommandoen slik:

    nettbruk host_name_or_IP_addressipc $ "" / user: "
    

    Nettkommandoen for å kartlegge null-økter krever disse parametrene:

    • netto etterfulgt av brukskommandoen

    • IP-adressen eller vertsnavnet til systemet du vil kartlegge en null-tilkobling

    • Et tomt passord og brukernavn

  2. Trykk Enter for å opprette forbindelsen.

    Når du har kartlagt null-sesjonen, bør du se meldingen Kommandoen ble fullført.

For å bekrefte at øktene er kartlagt, skriv inn denne kommandoen ved ledeteksten:

nettbruk

Du bør se mappingene til IPC $ -delen på hver datamaskin du er tilkoblet til. >

Glean-informasjon

Med en null-sesjonsforbindelse kan du bruke andre verktøy til å samle kritisk Windows-informasjon eksternt. Dusinvis av verktøy kan samle denne typen informasjon. < Du - som en hacker - kan ta utdataene fra disse oppsummeringsprogrammene og forsøke å

Sprekk passordene til brukerne som er funnet.

Kartstasjoner til nettverket aksjer.

  • Du kan bruke følgende programmer for systemoppsummering mot serverversjoner av Windows før Server 2003 og Windows XP.

  • nettvisning

Nettvisningskommandoen viser aksjer som Windows-verten har tilgjengelig. Du kan bruke utdataene til dette programmet for å se informasjon som serveren annonserer til verden, og hva som kan gjøres med det, inkludert følgende:

Del informasjon som en hacker kan bruke til å angripe systemene dine, for eksempel kartleggingsstasjoner og sprekker dele passord.

Delbehörigheter som kanskje må fjernes, for eksempel tillatelsen for Alle-gruppen, for å minst se delen på eldre Windows 2000-baserte systemer.

  • Konfigurasjons- og brukerinformasjon

  • Winfo og DumpSec kan samle nyttig informasjon om brukere og konfigurasjoner, for eksempel

Windows-domene som systemet tilhører

Sikkerhetspolitikkinnstillinger

  • Lokale brukernavn

  • Drive-aksjer

  • Din preferanse kan avhenge av om du liker grafiske grensesnitt eller en kommandolinje.Winfo er et kommandolinjeverktøy. Følgende er en forkortet versjon av Winfos utgang fra en Windows NT-server, men du kan samle inn samme informasjon fra andre Windows-systemer:

  • Winfo 2. 0 - copyright (c) 1999-2003, Arne Vidstrom - // www. ntsecurity. Nå / verktøykasse / winfo / SYSTEMINFORMASJON: - OS-versjon: 4. 0 PASSWORD POLICY: - Tid mellom slutten av påloggingstid og tvungen avlogging: Ingen tvungen avlogging - Maksimum passordalder: 42 dager - Minimum passordalder: 0 dager - Passordhistorikk lengde: 0 passord - Minimum passordlengde: 0 tegn BRUKERTOKOLL: * Administrator (Denne kontoen er den innebygde administratorkontoen) * doctorx * Gjest (Denne kontoen er den innebygde gjestekontoen) * IUSR_WINNT * kbeaver * nikki Aksjer: * ADMIN $ - Type: Spesiell del reservert for IPC eller administrativ deling * IPC $ - Type: Ukjent * Here2Bhacked - Type: Diskstasjon * C $ - Type: Spesiell del reservert for IPC eller administrativ deling * Finans - Type: Diskstasjon * HR-Type: Diskstasjon

Denne informasjonen kan ikke hentes fra en standardinstallasjon av Windows Server 2003, Windows XP, Windows 7 eller Windows 8.

Du kan lese utdataene fra slike verktøy for bruker-IDer som ikke T hører hjemme på systemet ditt, for eksempel

Kontoer uten ansatte som ikke er deaktivert

Potensielle bakdørskontoer som en hacker kan ha opprettet.

  • NetUsers

  • NetUsers-verktøyet kan vise hvem som har logget på en ekstern Windows-datamaskin. Du kan se slik informasjon som

Misbrukte konto-privilegier

Brukere som er logget inn på systemet nå

  • Denne informasjonen kan hjelpe deg å spore, for revisjonsformål, hvem som logger på et system. Dessverre kan denne informasjonen være nyttig for hackere når de prøver å finne ut hvilke bruker-IDer som er tilgjengelige for å sprekke.

  • Tiltak mot null sessionshack

Hvis det gir god forretningsfølelse og timingen er riktig, oppgrader til den sikrere Windows Server 2012 eller Windows 7. De har ikke de sårbarhetene som er beskrevet i følgende liste.

Du kan enkelt forhindre nullsesjonstilkoblingshack ved å implementere ett eller flere av følgende sikkerhetsmålinger:

Blokker NetBIOS på Windows-serveren din ved å hindre at disse TCP-portene passerer gjennom nettverksbrannmuren eller personlig brannmur:

139 (NetBIOS-økttjenester)

  • 445 (kjører SMB over TCP / IP uten NetBIOS)

    • Deaktiver fil- og skriverdeling for Microsoft-nettverk på fanen Egenskaper i maskinens nettverkstilkobling for de systemene som ikke trenger det.

    • Begrens anonyme tilkoblinger til systemet. For Windows NT og Windows 2000-systemer kan du angi HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSARestrictAnonymous til en DWORD-verdi som følger:

  • Ingen:

  • Dette er standardinnstillingen.

    • Stol på standardtillatelser (Innstilling 0):

    • Denne innstillingen tillater standard null-tilkoblinger. Ikke tillat oppregning av SAM-kontoer og -aksjer (Innstilling 1): Dette er innstillingen for middels sikkerhetsnivå. Denne innstillingen tillater fortsatt at nullsessene skal kartlegges til IPC $, slik at slike verktøy som Walksam kan skaffe seg informasjon fra systemet.

    • Ingen tilgang uten eksplisitt anonyme tillatelser (Innstilling 2): Denne høye sikkerhetsinnstillingen forhindrer null øktforbindelser og systemopptelling.

    • Microsoft Knowledge Base-artikkel 246261 dekker forbeholdene ved bruk av høy sikkerhetsinnstilling for RestrictAnonymous. Den er tilgjengelig på Internett på // support. microsoft. com / default. aspx? scid = KB; en-us; 246261.

Null Sessionsangrep og hvordan man unngår dem - dummies

Redaktørens valg

5 Tjenester som kan følge med på sosiale medier - dummies

5 Tjenester som kan følge med på sosiale medier - dummies

Del av å følge med sosiale medier er å identifisere influencers, generere salg og måle følelser. Mange av disse tjenestene produserer sofistikert analyse og rapporter, og de beste belaster store gebyrer for å gjøre det. Hvilke du bruker, avhenger av budsjettet, dine behov og dine preferanser for hvordan de søker og genererer informasjon. ...

5 Måter å analysere sosiale medier Trender - dummies

5 Måter å analysere sosiale medier Trender - dummies

Hvis du leter etter måter å søke etter navn , merker eller nøkkelord blir nevnt på sosiale nettsteder, hjelper disse tjenestene deg ikke bare med å identifisere hvor disse navnene deles, men også bidra til å gjøre resultatene relevante. PeopleBrowsr er et sosialt media søkeverktøy som lar deg søke i brukernes aktiviteter over tid. Topsy er ...

10 Regler for Social Media Optimization - dummies

10 Regler for Social Media Optimization - dummies

Hvor mange regler er det for sosiale medier optimalisering (SMO)? Det avhenger av hvem du spørger. Disse reglene legger et solid grunnlag for din sosiale mediepraksis, og at du kan bruke dem som prinsipper for å skape en effektiv praksis. Vær autentisk Denne hører hjemme på toppen av listen. Nummer-ett-problemet ...

Redaktørens valg

Slik avslutter du en kolonne i Word 2007 - dummies

Slik avslutter du en kolonne i Word 2007 - dummies

Word 2007 tilbyr flere måter å avslutte en kolonne av Tekst: Du kan opprette en kolonneavbryt, gå tilbake til Enkelt kolonne-modus, eller fjerne kolonner fra et dokument. Lag en kolonneavbryt Når du vil fortsette å bruke kolonner, men du vil at teksten du skriver skal starte øverst på det neste ...

Slik fyller du inn tekst i et Word 2007-tabell - dummies

Slik fyller du inn tekst i et Word 2007-tabell - dummies

For å fylle ut Word 2007-tabellen med tekst , du begynner bare å skrive. Når du skriver, passer hele teksten til en enkelt celle, som vokser høyere for å imøtekomme lange biter av tekst. For å hjelpe deg med å skrive inn tekst og flytte rundt i et bord, kan du bruke bestemte taster til å utføre spesialfunksjoner: Tab: For å flytte ...

Slik skriver du inn ukjente tegn i et Word 2007-dokument - dummier

Slik skriver du inn ukjente tegn i et Word 2007-dokument - dummier

Word 2007 bruker to ikke-brytende tegn , mellomrom og bindestrek (eller bindestrek), for å bryte linjer med tekst: Plassen deler en linje mellom to ord, og bindestrek (ved hjelp av bindestrek) deler en linje mellom to ordstykker. Noen ganger vil du imidlertid ikke at en linje skal splittes av et mellomrom eller en bindestrek. For ...

Redaktørens valg

Legger til tekstanalyse til datavisualiseringer - dummies

Legger til tekstanalyse til datavisualiseringer - dummies

En av de kraftigste måtene å legge til sammenheng med datavisualiseringene dine er å inkludere tekstanalyse. I Business Intelligence Dashboard Formula World er tekstanalyse definert som en kort setning eller et fragment som inneholder en kombinasjon av statisk tekst og dynamiske verdier som beskriver en eller flere visualiseringer. Følgende figur viser ...

4 Uvanlig designverktøy for infographics arbeid - dummies

4 Uvanlig designverktøy for infographics arbeid - dummies

Infographics er en stadig mer populær form for deling av informasjon. Mekanikkene til å lage et infografisk har historisk vært litt komplisert, og krever at du trenger visse programvare og design ferdigheter. I det siste, noen & ldquo; nye barn i blokken & rdquo; tilbyr noen interessante og forenklede måter å lage og dele infographics på. Arbeide med disse verktøyene kan være ...

Velg riktig type punkt (størrelse) for infographics - dummies

Velg riktig type punkt (størrelse) for infographics - dummies

Du trenger alltid å Vær oppmerksom på hvordan lesbar typen i infografikken din vil være når folk ser på den. Teksten må være stor nok og klar nok til at folk kan lese det. Felles designstandarder dikterer at kroppstypen ikke skal være mindre enn 10 poeng, og det anbefales i de fleste tilfeller å ...