日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Windows 2000 安全

瀏覽:185日期:2023-08-27 09:26:10
目標:

我想要看 Windows 2000 安全性能怎么樣, 因此我決定嘗試一下。對WIN2000基本的攻擊應該使用 NT 4.0 ,來查詢對方是否修補了漏洞。我想你會很吃驚看到他們不但沒有修補漏洞,還有新的漏洞出現。我是一 名MCSE, 因此微軟向我提供了beta版本。下面是我的評估。

途徑:

首先,我需要找一些使用WIN2000的普通用戶,我打開IP SCANNER, 找到大約6000個IP地址,這些IP都是長時間連線的撥號用戶,并且分析出使用WIN2000的用戶.好了,攻擊開始;

首先使用Table 1.1這個工具,得到WIN2000的基本信息:NetBIOSShare InformationShare Name :IPC$Share Type :Default Pipe ShareComment :Remote IPCWARNING - Null session can be established to 24.?.?.?IPC$

Share Name :ADMIN$Share Type :Default Disk ShareComment :Remote Admin

Share Name :C$Share Type :Default Disk ShareComment :Default shareAccount InformationAccount Name :AdministratorThe Administrator account is an ADMINISTRATOR, and the passWord was changed 3 days ago. This account has been used 2 times to logon. The default Administrator account has not been renamed. Consider renaming this account and removing most of its rights. Use a different account as the admin account.Comment :Account upgraded from Windows 95 or Windows 98User Comment :Full name :Administrator

Account Name :GuestThe Guest account is a GUEST, and the password waschanged 0 days ago. This account has been used 0 times to logon.Comment :Built-in account for guest access to the computer/domainUser Comment :Full name :

Account Name :USER1The USER1 account is an ADMINISTRATOR, and the password waschanged 3 days ago. This account has been used 22 times to logon.Comment :Account upgraded from Windows 95 or Windows 98User Comment :Full name :USER1

WARNING Administrator's password is blankWARNING USER1's password is blank

我覺得很奇怪。第一是管理員帳號和另外一個用戶 ( 也一個主管 ) 口令是空白的。這些帳號似乎是從Win98或95升級而來的,這引起了我的好奇,因此我決定了做一次嘗試。我升級了我的一臺98的機器到 2000專業版。這臺機器在一個點對點的網絡工作組里面,并且在該系統內有域主控服務器。我按照提示步驟進行,升級過程很順利。重新啟動后,出現設置新的WIN2000帳號密碼的窗口,它給出一張在升級過程中創建的帳號列表,需要我為每個用戶設置密碼。奇怪的是。它竟然有和WIN98一樣的密碼設置安裝的提示:[if you don not want to see this screen again then just hit enter]。我按下回車,進入WIN2000,而我機器上的用戶都把密碼設置為空,這是不安全的,我又在另外幾臺WIN98機器上實驗升級2000,都創建了密碼為空的ADM用戶。

現在,繼續攻擊。可能還會有其他的漏洞。我與這些機器建立了會話,用ADM登陸

C:>net use 24.?.?.?IPC$ "" /user:AdministratorThe command completed successfully.

我現在作為一個adm連結到這臺機器,并且能印射驅動器,并像自己的驅動器一樣瀏覽它。WIN98升級到WIN2000的這個密碼設置的安全漏洞MS沒有注意。

我決定繼續深入,希望發現WIN2000其他的漏洞我打開計算機管理器 ( PHOTO 1.2 ),與他的機器聯接。我可以像使用我本地機器一樣的在遠程機器上增加用戶。photo 1.2

我深入研究計算機管理,并且發現那個磁盤管理也是脆弱的因此我能遠程格式化他的驅動器。我繼續深入,注意到TELNET遠程登錄服務(POHOT1.3 ) 。是microsoft在win2000的默認安裝時設置了這個TELNET服務?一個普通用戶需要telnet服務嗎?這似乎是我在安裝過程中設置的,它沒由缺省啟動,但是它被設置作為 Localsystem 登錄。好奇心使我繼續研究.我看了服務的屬性 ( photo.1.4 ) 并且發現不僅我能啟動服務,而且我能使它自動啟動。

PHOTO 1.4

現在這種服務將啟動時被啟動,并且作為localsystem來運行。肯定是微軟做了一些東西阻止我進這臺機器并且執行我想執行的命令。他們做了!它叫做 NTLM 認證而且遠程登錄被設置僅僅由缺省的NTLM所批準。并且只有WIN2000的遠程登錄將鑒別NTLM。那意味著什么?這意味著,如果你的帳號和口令沒有通過確認的話,或者沒有確認你是在認可的域里面的話,系統將拒絕你的訪問。

我在我的機器上測試了遠程登錄服務,我在控制臺啟動了遠程登錄服務。我懷疑設置了telnetserver在注冊表里面的鍵值,就可以避免NTLM。為了驗證我的懷疑,我連接了遠程機器的注冊表,并把HKEY_LOCAL_MacHINESOFTWAREMicrosoftTelnetServer1.0 的鍵值從2改到1,再重新啟動服務。

結果: 一分鐘以后并且我通過遠程登錄登錄到這臺機器!!現在我可以完全的控制這臺機器,建立用戶帳號和格式化驅動器,以及利用這臺機器來運行攻擊程序進行攻擊。

利用一些命令以后我建立了一個ADM組的用戶帳號 并且創造了一隱蔽的運行攻擊的目錄 ,然后我ftp到我的ftp站點并且下載我需要運行的程序,并且啟動了Scheduler服務在早上運行我的攻擊程序,并把結果用FTP傳送給我,這就不會有人注意到了。

危險性 有些人可能會問,為什么開telnet服務是危險的,OK,我會入侵到你的機器,在telnet到whitehouse.gov,并用一個反政府的頁面替換它,服務器會記錄你的IP,那么你就會有大麻煩了。

問題的解決: 按我的意見,至少要刪除c:winntsystem32tlntsvr.exe文件,因為普通的用戶不需要這項服務。

參考文獻http://www.compsecurity.net/解決方案 如果您沒有必要,請關閉所有的共享,并將所有用戶加上較復雜的密碼至少要刪除c:winntsystem32tlntsvr.exe文件,因為普通的用戶不需要這項服務。

標簽: Windows系統
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
亚洲综合不卡| 日韩大片在线| 国产精品久久国产愉拍| 久久亚洲欧洲| 日韩国产欧美| 精品国产aⅴ| 亚洲毛片视频| 亚洲制服欧美另类| 视频一区视频二区中文字幕| 久久中文字幕二区| 蜜桃国内精品久久久久软件9| 福利一区在线| 久久久久美女| 999久久久国产精品| 久久久久国产| 婷婷激情久久| 99在线|亚洲一区二区| 狠狠干综合网| 视频精品一区二区| 综合亚洲色图| 国产日韩欧美中文在线| 精品久久影院| 久久久久国产精品一区二区| 亚洲午夜电影| 91精品啪在线观看国产18| 久久精品青草| 日韩中文字幕不卡| 日韩欧美2区| 国产精品伊人| 久久精品国产免费| 午夜国产一区二区| 日韩中文字幕av电影| 久久午夜精品| 久久久久97| 神马午夜久久| 蜜桃av一区二区| 你懂的国产精品永久在线| 亚洲午夜电影| 国产乱人伦精品一区| 高清日韩欧美| 色婷婷综合网| 亚洲深夜影院| 另类小说一区二区三区| 国产真实久久| 日韩一区二区三区在线看| 精品国产一区二区三区2021| 亚洲黄色在线| 日韩精品国产欧美| 国产一区二区三区四区| 亚洲播播91| 亚洲精品激情| 久久久久97| 亚洲男女av一区二区| 日韩二区在线观看| 黄色日韩在线| 亚洲1区在线观看| 色偷偷偷在线视频播放| 午夜一级久久| 国产精品久久免费视频| 国产色综合网| 精品一区电影| 亚洲免费成人| 黄色成人精品网站| 91嫩草亚洲精品| 激情久久久久久久| 欧美一区二区三区免费看| 亚洲午夜黄色| 国产黄色精品| 亚洲免费影视| 久久不见久久见国语| 日韩一区二区三区在线免费观看| 亚洲一区欧美| 热三久草你在线| 日韩中文字幕亚洲一区二区va在线| 亚洲字幕久久| 蜜臀av在线播放一区二区三区 | 日韩中文字幕av电影| 国产福利91精品一区二区| 国产精品三上| 韩国久久久久久| 国产精品尤物| 国产精品毛片视频| 蜜臀av亚洲一区中文字幕| 国产精品18| 亚洲久久一区| 亚洲一级淫片| 亚洲午夜av| 91欧美在线| 国产精品一卡| 国产免费av国片精品草莓男男| 精品中文一区| 欧美国产美女| 国产一精品一av一免费爽爽| 在线观看视频免费一区二区三区| 欧美 日韩 国产一区二区在线视频| 久久精品国产福利| 国产香蕉精品| 日韩av中文字幕一区二区| 亚洲激情精品| 999久久久91| 国产一区二区三区四区二区| 国产亚洲一区二区三区不卡| 国产精品中文字幕制服诱惑| 亚洲人www| 亚洲丝袜啪啪| 日韩中文字幕亚洲一区二区va在线 | 亚洲一区二区三区免费在线观看 | 亚洲精品在线国产| 日本在线成人| 日韩av网站在线观看| 亚洲精品少妇| 日韩有吗在线观看| 亚洲精一区二区三区| 日韩av中文字幕一区二区 | 久久天堂av| 激情综合五月| 精品三区视频| 国产精品一区二区三区美女| 亚洲男人在线| 亚洲免费毛片| 亚洲3区在线| 蜜桃久久久久| 九九九精品视频| 国产成人精品三级高清久久91| 国产伊人久久| 免费一二一二在线视频| 影视先锋久久| 香蕉成人av| 激情五月综合网| 亚洲综合精品四区| 久久狠狠久久| 国产中文字幕一区二区三区| 欧美一级一区| 国产精品视频一区二区三区| 日韩中文欧美| 亚洲综合电影一区二区三区| 综合激情网站| 奇米色欧美一区二区三区| 91一区二区三区四区| 婷婷精品视频| 在线免费观看亚洲| 国产精品调教| 日本成人精品| 国产aⅴ精品一区二区三区久久 | 国产亚洲电影| 免费在线日韩av| 亚洲最大av| 美日韩一区二区三区| 国产一区二区亚洲| 日韩高清欧美| 日韩中文字幕不卡| 国产精品巨作av| 亚洲欧美日韩高清在线| 亚洲精品美女91| 久久中文在线| 午夜亚洲福利| 蜜桃av.网站在线观看| 国产一级久久| 91久久精品无嫩草影院| 黄色网一区二区| 亚洲麻豆一区| 国产精一区二区| 久久久久蜜桃| 日本在线一区二区三区| 另类专区亚洲| 国产精品一区二区美女视频免费看 | 电影天堂国产精品| 青青青国产精品| 久久性天堂网| 国产在线欧美| 国产精品网在线观看| 美女精品网站| 欧美一区二区三区高清视频| 久久97视频| 日本色综合中文字幕| 国产精品美女| 99久久99久久精品国产片果冰| 国产一区一一区高清不卡| 国产亚洲人成a在线v网站| 综合在线一区| 中文精品视频| 久久久久久美女精品| 六月丁香综合在线视频| 首页亚洲欧美制服丝腿| 久久久久久婷| 日韩中文字幕亚洲一区二区va在线| 特黄毛片在线观看| 亚洲精品人人| 久久激情综合网| 久久久人人人| 狂野欧美性猛交xxxx| 老色鬼久久亚洲一区二区| 蜜臀av国产精品久久久久| 精品美女在线视频| 欧美日韩视频免费看| 久久精品三级| 久久国产精品色av免费看| 国产精品久久观看| 国产日韩欧美高清免费| 精品国产91|