电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows 2000 安全

瀏覽:107日期:2023-08-27 09:26:10
目標:

我想要看 Windows 2000 安全性能怎么樣, 因此我決定嘗試一下。對WIN2000基本的攻擊應該使用 NT 4.0 ,來查詢對方是否修補了漏洞。我想你會很吃驚看到他們不但沒有修補漏洞,還有新的漏洞出現。我是一 名MCSE, 因此微軟向我提供了beta版本。下面是我的評估。

途徑:

首先,我需要找一些使用WIN2000的普通用戶,我打開IP SCANNER, 找到大約6000個IP地址,這些IP都是長時間連線的撥號用戶,并且分析出使用WIN2000的用戶.好了,攻擊開始;

首先使用Table 1.1這個工具,得到WIN2000的基本信息:NetBIOSShare InformationShare Name :IPC$Share Type :Default Pipe ShareComment :Remote IPCWARNING - Null session can be established to 24.?.?.?IPC$

Share Name :ADMIN$Share Type :Default Disk ShareComment :Remote Admin

Share Name :C$Share Type :Default Disk ShareComment :Default shareAccount InformationAccount Name :AdministratorThe Administrator account is an ADMINISTRATOR, and the passWord was changed 3 days ago. This account has been used 2 times to logon. The default Administrator account has not been renamed. Consider renaming this account and removing most of its rights. Use a different account as the admin account.Comment :Account upgraded from Windows 95 or Windows 98User Comment :Full name :Administrator

Account Name :GuestThe Guest account is a GUEST, and the password waschanged 0 days ago. This account has been used 0 times to logon.Comment :Built-in account for guest access to the computer/domainUser Comment :Full name :

Account Name :USER1The USER1 account is an ADMINISTRATOR, and the password waschanged 3 days ago. This account has been used 22 times to logon.Comment :Account upgraded from Windows 95 or Windows 98User Comment :Full name :USER1

WARNING Administrator's password is blankWARNING USER1's password is blank

我覺得很奇怪。第一是管理員帳號和另外一個用戶 ( 也一個主管 ) 口令是空白的。這些帳號似乎是從Win98或95升級而來的,這引起了我的好奇,因此我決定了做一次嘗試。我升級了我的一臺98的機器到 2000專業版。這臺機器在一個點對點的網絡工作組里面,并且在該系統內有域主控服務器。我按照提示步驟進行,升級過程很順利。重新啟動后,出現設置新的WIN2000帳號密碼的窗口,它給出一張在升級過程中創建的帳號列表,需要我為每個用戶設置密碼。奇怪的是。它竟然有和WIN98一樣的密碼設置安裝的提示:[if you don not want to see this screen again then just hit enter]。我按下回車,進入WIN2000,而我機器上的用戶都把密碼設置為空,這是不安全的,我又在另外幾臺WIN98機器上實驗升級2000,都創建了密碼為空的ADM用戶。

現在,繼續攻擊。可能還會有其他的漏洞。我與這些機器建立了會話,用ADM登陸

C:>net use 24.?.?.?IPC$ "" /user:AdministratorThe command completed successfully.

我現在作為一個adm連結到這臺機器,并且能印射驅動器,并像自己的驅動器一樣瀏覽它。WIN98升級到WIN2000的這個密碼設置的安全漏洞MS沒有注意。

我決定繼續深入,希望發現WIN2000其他的漏洞我打開計算機管理器 ( PHOTO 1.2 ),與他的機器聯接。我可以像使用我本地機器一樣的在遠程機器上增加用戶。photo 1.2

我深入研究計算機管理,并且發現那個磁盤管理也是脆弱的因此我能遠程格式化他的驅動器。我繼續深入,注意到TELNET遠程登錄服務(POHOT1.3 ) 。是microsoft在win2000的默認安裝時設置了這個TELNET服務?一個普通用戶需要telnet服務嗎?這似乎是我在安裝過程中設置的,它沒由缺省啟動,但是它被設置作為 Localsystem 登錄。好奇心使我繼續研究.我看了服務的屬性 ( photo.1.4 ) 并且發現不僅我能啟動服務,而且我能使它自動啟動。

PHOTO 1.4

現在這種服務將啟動時被啟動,并且作為localsystem來運行??隙ㄊ俏④涀隽艘恍〇|西阻止我進這臺機器并且執行我想執行的命令。他們做了!它叫做 NTLM 認證而且遠程登錄被設置僅僅由缺省的NTLM所批準。并且只有WIN2000的遠程登錄將鑒別NTLM。那意味著什么?這意味著,如果你的帳號和口令沒有通過確認的話,或者沒有確認你是在認可的域里面的話,系統將拒絕你的訪問。

我在我的機器上測試了遠程登錄服務,我在控制臺啟動了遠程登錄服務。我懷疑設置了telnetserver在注冊表里面的鍵值,就可以避免NTLM。為了驗證我的懷疑,我連接了遠程機器的注冊表,并把HKEY_LOCAL_MacHINESOFTWAREMicrosoftTelnetServer1.0 的鍵值從2改到1,再重新啟動服務。

結果: 一分鐘以后并且我通過遠程登錄登錄到這臺機器?。‖F在我可以完全的控制這臺機器,建立用戶帳號和格式化驅動器,以及利用這臺機器來運行攻擊程序進行攻擊。

利用一些命令以后我建立了一個ADM組的用戶帳號 并且創造了一隱蔽的運行攻擊的目錄 ,然后我ftp到我的ftp站點并且下載我需要運行的程序,并且啟動了Scheduler服務在早上運行我的攻擊程序,并把結果用FTP傳送給我,這就不會有人注意到了。

危險性 有些人可能會問,為什么開telnet服務是危險的,OK,我會入侵到你的機器,在telnet到whitehouse.gov,并用一個反政府的頁面替換它,服務器會記錄你的IP,那么你就會有大麻煩了。

問題的解決: 按我的意見,至少要刪除c:winntsystem32tlntsvr.exe文件,因為普通的用戶不需要這項服務。

參考文獻http://www.compsecurity.net/解決方案 如果您沒有必要,請關閉所有的共享,并將所有用戶加上較復雜的密碼至少要刪除c:winntsystem32tlntsvr.exe文件,因為普通的用戶不需要這項服務。

標簽: Windows系統
相關文章:
主站蜘蛛池模板: 丹佛斯变频器-Danfoss战略代理经销商-上海津信变频器有限公司 | 北京软件开发_软件开发公司_北京软件公司-北京宜天信达软件开发公司 | 蓄电池回收,ups电池后备电源回收,铅酸蓄电池回收,机房电源回收-广州益夫铅酸电池回收公司 | 南京试剂|化学试剂|分析试剂|实验试剂|cas号查询-专业60年试剂销售企业 | LED太阳能中国结|发光红灯笼|灯杆造型灯|节日灯|太阳能灯笼|LED路灯杆装饰造型灯-北京中海轩光电 | CTP磁天平|小电容测量仪|阴阳极极化_双液系沸点测定仪|dsj电渗实验装置-南京桑力电子设备厂 | 气象监测系统_气象传感器_微型气象仪_气象环境监测仪-山东风途物联网 | 广州中央空调回收,二手中央空调回收,旧空调回收,制冷设备回收,冷气机组回收公司-广州益夫制冷设备回收公司 | 佛山市钱丰金属不锈钢蜂窝板定制厂家|不锈钢装饰线条|不锈钢屏风| 电梯装饰板|不锈钢蜂窝板不锈钢工艺板材厂家佛山市钱丰金属制品有限公司 | SPC工作站-连杆综合检具-表盘气动量仪-内孔缺陷检测仪-杭州朗多检测仪器有限公司 | 挤奶设备过滤纸,牛奶过滤纸,挤奶机过滤袋-济南蓝贝尔工贸有限公司 | 工业淬火油烟净化器,北京油烟净化器厂家,热处理油烟净化器-北京众鑫百科 | 在线PH计-氧化锆分析仪-在线浊度仪-在线溶氧仪- 无锡朝达 | 档案密集架,移动密集架,手摇式密集架,吉林档案密集架-厂家直销★价格公道★质量保证 | 千淘酒店差旅平台-中国第一家针对TMC行业的酒店资源供应平台 | 东莞市超赞电子科技有限公司 全系列直插/贴片铝电解电容,电解电容,电容器 | 杭州代理记账费用-公司注销需要多久-公司变更监事_杭州福道财务管理咨询有限公司 | 智慧钢琴-电钢琴-便携钢琴-数码钢琴-深圳市特伦斯乐器有限公司 | 房屋质量检测-厂房抗震鉴定-玻璃幕墙检测-房屋安全鉴定机构 | 青州搬家公司电话_青州搬家公司哪家好「鸿喜」青州搬家 | 撕碎机_轮胎破碎机_粉碎机_回收生产线厂家_东莞华达机械有限公司 | 低温等离子清洗机(双气路进口)-嘉润万丰 | 河南新乡德诚生产厂家主营震动筛,振动筛设备,筛机,塑料震动筛选机 | 杭州网络公司_百度SEO优化-外贸网络推广_抖音小程序开发-杭州乐软科技有限公司 | 丝杆升降机-不锈钢丝杆升降机-非标定制丝杆升降机厂家-山东鑫光减速机有限公司 | 民用音响-拉杆音响-家用音响-ktv专用音响-万昌科技 | MES系统-WMS系统-MES定制开发-制造执行MES解决方案-罗浮云计算 | 西安标准厂房_陕西工业厂房_西咸新区独栋厂房_长信科技产业园官方网站 | 防渗膜厂家|养殖防渗膜|水产养殖防渗膜-泰安佳路通工程材料有限公司 | 作文导航网_作文之家_满分作文_优秀作文_作文大全_作文素材_最新作文分享发布平台 | IIS7站长之家-站长工具-爱网站请使用IIS7站长综合查询工具,中国站长【WWW.IIS7.COM】 | 广州/东莞小字符喷码机-热转印打码机-喷码机厂家-广州瑞润科技 | 空压机网_《压缩机》杂志 | 温控器生产厂家-提供温度开关/热保护器定制与批发-惠州市华恺威电子科技有限公司 | ERP企业管理系统永久免费版_在线ERP系统_OA办公_云版软件官网 | 楼承板-钢筋楼承板-闭口楼承板-无锡优贝斯楼承板厂 | 北京办公室装修,办公室设计,写字楼装修-北京金视觉装饰工程公司 北京成考网-北京成人高考网 | 传动滚筒,改向滚筒-淄博建凯机械科技有限公司 | 湖南长沙商标注册专利申请,长沙公司注册代理记账首选美创! | 成都APP开发-成都App定制-成都app开发公司-【未来久】 | 玖容气动液压设备有限公司-气液增压缸_压力机_增压机_铆接机_增压器 |