Hjem Personlig finansiering Null Sessionsangrep og hvordan man unngår dem - dummies

Null Sessionsangrep og hvordan man unngår dem - dummies

Innholdsfortegnelse:

Video: ROBLOX NULL... 2024

Video: ROBLOX NULL... 2024
Anonim

Et kjent sikkerhetsproblem i Windows kan kartlegge en anonym forbindelse (eller null sesjon) til en skjult del kalt IPC $ (som står for interprosess kommunikasjon). Denne hackmetoden kan brukes til å

  • Samle inn informasjon om vertskapskonfigurasjon for Windows, for eksempel bruker-ID og deling av navn.

  • Rediger deler av den eksterne datamaskinens register.

Selv om Windows Server 2008, Windows XP, Windows 7 og Windows 8 ikke tillater nullsesjonstilkoblinger som standard, gjør Windows 2000 Server - og (dessverre) mange systemer er fortsatt rundt for å forårsake problemer på de fleste nettverk.

Kart en null-sesjon

Følg disse trinnene for hver Windows-datamaskin som du vil kartlegge en null-sesjon på:

  1. Formater nettverkskommandoen slik:

    nettbruk host_name_or_IP_addressipc $ "" / user: "
    

    Nettkommandoen for å kartlegge null-økter krever disse parametrene:

    • netto etterfulgt av brukskommandoen

    • IP-adressen eller vertsnavnet til systemet du vil kartlegge en null-tilkobling

    • Et tomt passord og brukernavn

  2. Trykk Enter for å opprette forbindelsen.

    Når du har kartlagt null-sesjonen, bør du se meldingen Kommandoen ble fullført.

For å bekrefte at øktene er kartlagt, skriv inn denne kommandoen ved ledeteksten:

nettbruk

Du bør se mappingene til IPC $ -delen på hver datamaskin du er tilkoblet til. >

Glean-informasjon

Med en null-sesjonsforbindelse kan du bruke andre verktøy til å samle kritisk Windows-informasjon eksternt. Dusinvis av verktøy kan samle denne typen informasjon. < Du - som en hacker - kan ta utdataene fra disse oppsummeringsprogrammene og forsøke å

Sprekk passordene til brukerne som er funnet.

Kartstasjoner til nettverket aksjer.

  • Du kan bruke følgende programmer for systemoppsummering mot serverversjoner av Windows før Server 2003 og Windows XP.

  • nettvisning

Nettvisningskommandoen viser aksjer som Windows-verten har tilgjengelig. Du kan bruke utdataene til dette programmet for å se informasjon som serveren annonserer til verden, og hva som kan gjøres med det, inkludert følgende:

Del informasjon som en hacker kan bruke til å angripe systemene dine, for eksempel kartleggingsstasjoner og sprekker dele passord.

Delbehörigheter som kanskje må fjernes, for eksempel tillatelsen for Alle-gruppen, for å minst se delen på eldre Windows 2000-baserte systemer.

  • Konfigurasjons- og brukerinformasjon

  • Winfo og DumpSec kan samle nyttig informasjon om brukere og konfigurasjoner, for eksempel

Windows-domene som systemet tilhører

Sikkerhetspolitikkinnstillinger

  • Lokale brukernavn

  • Drive-aksjer

  • Din preferanse kan avhenge av om du liker grafiske grensesnitt eller en kommandolinje.Winfo er et kommandolinjeverktøy. Følgende er en forkortet versjon av Winfos utgang fra en Windows NT-server, men du kan samle inn samme informasjon fra andre Windows-systemer:

  • Winfo 2. 0 - copyright (c) 1999-2003, Arne Vidstrom - // www. ntsecurity. Nå / verktøykasse / winfo / SYSTEMINFORMASJON: - OS-versjon: 4. 0 PASSWORD POLICY: - Tid mellom slutten av påloggingstid og tvungen avlogging: Ingen tvungen avlogging - Maksimum passordalder: 42 dager - Minimum passordalder: 0 dager - Passordhistorikk lengde: 0 passord - Minimum passordlengde: 0 tegn BRUKERTOKOLL: * Administrator (Denne kontoen er den innebygde administratorkontoen) * doctorx * Gjest (Denne kontoen er den innebygde gjestekontoen) * IUSR_WINNT * kbeaver * nikki Aksjer: * ADMIN $ - Type: Spesiell del reservert for IPC eller administrativ deling * IPC $ - Type: Ukjent * Here2Bhacked - Type: Diskstasjon * C $ - Type: Spesiell del reservert for IPC eller administrativ deling * Finans - Type: Diskstasjon * HR-Type: Diskstasjon

Denne informasjonen kan ikke hentes fra en standardinstallasjon av Windows Server 2003, Windows XP, Windows 7 eller Windows 8.

Du kan lese utdataene fra slike verktøy for bruker-IDer som ikke T hører hjemme på systemet ditt, for eksempel

Kontoer uten ansatte som ikke er deaktivert

Potensielle bakdørskontoer som en hacker kan ha opprettet.

  • NetUsers

  • NetUsers-verktøyet kan vise hvem som har logget på en ekstern Windows-datamaskin. Du kan se slik informasjon som

Misbrukte konto-privilegier

Brukere som er logget inn på systemet nå

  • Denne informasjonen kan hjelpe deg å spore, for revisjonsformål, hvem som logger på et system. Dessverre kan denne informasjonen være nyttig for hackere når de prøver å finne ut hvilke bruker-IDer som er tilgjengelige for å sprekke.

  • Tiltak mot null sessionshack

Hvis det gir god forretningsfølelse og timingen er riktig, oppgrader til den sikrere Windows Server 2012 eller Windows 7. De har ikke de sårbarhetene som er beskrevet i følgende liste.

Du kan enkelt forhindre nullsesjonstilkoblingshack ved å implementere ett eller flere av følgende sikkerhetsmålinger:

Blokker NetBIOS på Windows-serveren din ved å hindre at disse TCP-portene passerer gjennom nettverksbrannmuren eller personlig brannmur:

139 (NetBIOS-økttjenester)

  • 445 (kjører SMB over TCP / IP uten NetBIOS)

    • Deaktiver fil- og skriverdeling for Microsoft-nettverk på fanen Egenskaper i maskinens nettverkstilkobling for de systemene som ikke trenger det.

    • Begrens anonyme tilkoblinger til systemet. For Windows NT og Windows 2000-systemer kan du angi HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSARestrictAnonymous til en DWORD-verdi som følger:

  • Ingen:

  • Dette er standardinnstillingen.

    • Stol på standardtillatelser (Innstilling 0):

    • Denne innstillingen tillater standard null-tilkoblinger. Ikke tillat oppregning av SAM-kontoer og -aksjer (Innstilling 1): Dette er innstillingen for middels sikkerhetsnivå. Denne innstillingen tillater fortsatt at nullsessene skal kartlegges til IPC $, slik at slike verktøy som Walksam kan skaffe seg informasjon fra systemet.

    • Ingen tilgang uten eksplisitt anonyme tillatelser (Innstilling 2): Denne høye sikkerhetsinnstillingen forhindrer null øktforbindelser og systemopptelling.

    • Microsoft Knowledge Base-artikkel 246261 dekker forbeholdene ved bruk av høy sikkerhetsinnstilling for RestrictAnonymous. Den er tilgjengelig på Internett på // support. microsoft. com / default. aspx? scid = KB; en-us; 246261.

Null Sessionsangrep og hvordan man unngår dem - dummies

Redaktørens valg

Hvordan finne hjelp med Yammer - dummies

Hvordan finne hjelp med Yammer - dummies

Yammer er et utrolig enkelt sted å bruke for all din virksomhet behov. Men som med noe teknologi relatert, kan det komme en tid når du står overfor et spørsmål eller et problem, og trenger hjelp med å finne en løsning. Støtte på Yammer-nettstedet Et godt sted å starte når du har problemer ...

Hvordan du følger bestemte emner og forfattere i SlideShare - dummies

Hvordan du følger bestemte emner og forfattere i SlideShare - dummies

Følger bestemte emner og forfattere i SlideShare gir deg mulighet til å filtrere lysbilder og bare presenteres de som du er interessert i. SlideShare er et åpen kildekode, Web 2.0-basert program som gjør det mulig for alle som helst i verden å lage og legge inn presentasjoner. Hvis du er interessert i for eksempel åndelighet som en ...

Redaktørens valg

Slik konverterer du tekst til en tabell i Word - dummies

Slik konverterer du tekst til en tabell i Word - dummies

Word 2013 lar deg konvertere tekst til et bord med noen få enkle klikk - hvis du allerede har litt tekst som er delt inn i rader og kolonner med faner, kommaer eller noe annet konsistent tegn. For konvertering til arbeid, må den eksisterende teksten avgrenses med et konsistent tegn for å skille mellom kolonnene. ...

Hvordan kontroller valgmuligheter i Word 2013 - dummies

Hvordan kontroller valgmuligheter i Word 2013 - dummies

Alle dokumentbeskyttelsesalternativer og innstillinger holdes inne ett sted, begravet dypt i Word 2013. Før du kan gjøre endringer, må du komme til prøvingsalternativene. Slik kommer du dit: Klikk på kategorien Filer. Velg Valg på Fil-fanens meny. Velg Proofing fra venstre side i vinduet Ordalternativer. ...

Hvordan du konverterer tekst til tabell i Word 2010 - dummies

Hvordan du konverterer tekst til tabell i Word 2010 - dummies

Hvis du begynte å jobbe med ditt Word 2010 dokument før du oppdaget Tabell-kommandoen, har du sannsynligvis lister opprettet ved hjelp av tabbed-tekst. I så fall kan du enkelt konvertere teksten til et bona fide-bord. Og hvis du bestemmer deg etter endringen du vil frigjøre teksten din fra, begrenser ...

Redaktørens valg

Hvordan å overvinne obsessiv handling for å øve oppmerksomhet Mindfulness - dummies

Hvordan å overvinne obsessiv handling for å øve oppmerksomhet Mindfulness - dummies

En av de vanligste obsessive avhengighetene folk har er arbeid. Noen tror at de ikke kan jobbe og øve oppmerksomhet, men det er ikke sant. Tenk på denne typiske situasjonen. Hva startet som en 9 a. m. til 5 s. m. jobb kan lett bli en 5 a. m. til 9 s. m. jobb. Naturligvis må du jobbe og tjene ...