亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟(jì)寧天氣預(yù)報(bào)
        濟(jì)寧市人力資源和社會保障局
        濟(jì)寧人事考試單位代碼
        濟(jì)寧市安全教育平臺
        濟(jì)寧違章查詢
        濟(jì)寧住房公積金查詢
        濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
        幣圈最新消息 濟(jì)寧信息港
        瀏覽器之家 濟(jì)寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

        詳解空會話攻擊及防御

        時(shí)間:2010-10-09 15:58來源:未知 www.hndydb.com

        空會話攻擊可以說是一種很古老的網(wǎng)絡(luò)攻擊形式,已經(jīng)古老到系統(tǒng)管理員幾乎忘卻了還有這種攻擊形式的存在。但現(xiàn)在它卻又開始像幾年前一樣肆虐起來。盡管現(xiàn)在的系統(tǒng)已經(jīng)不那么容易受到攻擊,然而在針對windows設(shè)備執(zhí)行滲透測試時(shí),空會話枚舉仍然是最先要做的事情之一。本文的目的在于分析空會話攻擊,并探討如何防止空會話攻擊的發(fā)生。

        空會話攻擊過程

        當(dāng)用戶使用用戶名和密碼(可以訪問系統(tǒng)資源的登陸帳戶)遠(yuǎn)程登陸到計(jì)算機(jī)時(shí)就創(chuàng)建了一個(gè)遠(yuǎn)程會話,這是通過服務(wù)器消息模塊(SMB)和Windows Server服務(wù)來實(shí)現(xiàn)的,當(dāng)提供正確登陸信息時(shí)這些連接都是完全合理的。

        當(dāng)用戶沒有使用用戶名或者密碼來與windows系統(tǒng)建立連接時(shí)就會出現(xiàn)空會話,這種類型的連接不能進(jìn)行任何典型的windows共享,但是可以進(jìn)行進(jìn)程間通信(IPC)管理共享。IPC共享,是windows進(jìn)程(通過SYSTEM用戶名)來與網(wǎng)絡(luò)其他進(jìn)程進(jìn)行通信的,IPC共享是SMB協(xié)議專用的。

        沒有登陸憑證使用IPC共享是專供程序間通信使用的,但這并不是說用戶不能通過IPC連接代替連接到計(jì)算機(jī)。這種方式不允許對計(jì)算機(jī)的無限制訪問,但廣泛枚舉可能會幫助攻擊者發(fā)起攻擊。

        通過空會話進(jìn)行枚舉

        現(xiàn)在我們知道空會話是如何發(fā)生的,那么攻擊者如何利用空會話發(fā)動(dòng)攻擊呢?可以說,攻擊者可以很輕松地利用空會話?諘掃B接可以通過簡單使用NET命令從windows命令行直接產(chǎn)生,不需要額外的工具。NET命令可以用來執(zhí)行各種管理功能,使用NET命令我們可以嘗試對目標(biāo)主機(jī)(命名為HACKME)上的標(biāo)準(zhǔn)共享建立連接,但是這樣會失敗,因?yàn)槲覀儧]有提供正確的登陸憑證。

        如何防御空會話攻擊

        首先你會問的問題是:“我的系統(tǒng)容易受到攻擊嗎?”這個(gè)問題的答案取決于網(wǎng)絡(luò)環(huán)境中的操作系統(tǒng),如果運(yùn)行的是Windows XP、Windows Server 2003或者Windows 2000,答案是肯定的,至少在某種程度上來看。雖然現(xiàn)在大多數(shù)人都在使用這些版本以上的系統(tǒng),不過Windows XP和Server 2003仍然是使用最多的系統(tǒng),但還是可以通過其他防御來防止空會話攻擊的。

        在注冊表中限制空會話攻擊

        事實(shí)上,大多數(shù)公司由于資金緊缺問題,一直還在使用舊版本的軟件,這也是為什么到處可見windows 2000工作站和服務(wù)器的原因。如果你仍然在使用Windows 2000,那么可以通過簡單的修改注冊表來防止通過空會話的信息提取。

        打開regedit,瀏覽HKLM/System/CurrentControlSet/Control/LSA/RestrictAnonymous,你可以配置這三種設(shè)置選擇:

        · 0 – 默認(rèn)設(shè)置,無限制空會話訪問

        · 1 – 不排除空會話,但是防止用戶名和共享的枚舉

        · 2 – 通過嚴(yán)格限制對所有資源的訪問,從而防止任何值從空會話流失

        正如你所見,你不能100%的消除空會話,但是你可以通過設(shè)置2來嚴(yán)格限制攻擊者的攻擊,在windows2000服務(wù)器上配置時(shí)要非常注意,因?yàn)榭赡軙茐募骸?/p>

        你可以在windows XP和2003服務(wù)器中執(zhí)行類似的操作,主要通過以下三種不同的注冊表項(xiàng):

        HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymous

        · 0 – 默認(rèn)設(shè)置,空會話可以用于枚舉共享

        · 1 –空會話不可以用于枚舉共享

        HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymousSAM

        · 0 –空會話可以用于枚舉用戶名

        · 1 –默認(rèn)設(shè)置,空會話不可以用于枚舉用戶名

        HKLM\System\CurrentControlSet\Control\Lsa\EveryoneIncludesAnonymous

        · 0 –默認(rèn)設(shè)置,空會話沒有特殊權(quán)力

        · 1 – 空會話被認(rèn)為是成員組的部分(非常危險(xiǎn),可以允許共享訪問) 

         你可以清楚地從上述內(nèi)容中看出,默認(rèn)情況下,windows XP只允許共享的枚舉,這樣比windows 2000更加安全。

        相關(guān)閱讀
      2. 去年半數(shù)以上中型企業(yè)受黑客攻擊事件增加
      3. Mac和Linux堡壘將面臨新的漏洞攻擊
      4. Adobe修復(fù)Acrobat和Reader中的危險(xiǎn)攻擊漏洞
      5. 當(dāng)云攻擊發(fā)生時(shí):云服務(wù)商提高云的安全性的5種方法
      6. 黑客攻擊和入侵的八大常用手段有哪些?
      7. 伊朗遭“武器級電腦病毒”侵入 核電站被攻擊
      8. 閃存驅(qū)動(dòng)器攻擊介質(zhì)仍受黑客青睞
      9. 黑客攻擊技術(shù) WEB網(wǎng)站入侵的全過程講述

      10. 上一篇:收集站面主機(jī)寧靜之主機(jī)收集寧靜
        下一篇:淺講如何評價(jià)IDS漏洞進(jìn)犯檢測覆蓋里貌標(biāo)

        濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

        ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或www.hndydb.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請?jiān)?0日內(nèi)進(jìn)行。

        • 全網(wǎng)熱點(diǎn)
        • 健康
        • 教育
        • 新聞
        • 美食