Huis Persoonlijke financiën Null Session Attacks en hoe ze te vermijden - dummies

Null Session Attacks en hoe ze te vermijden - dummies

Inhoudsopgave:

Video: Gary Yourofsky - Q&A Session, 2010 Ga Tech 2024

Video: Gary Yourofsky - Q&A Session, 2010 Ga Tech 2024
Anonim

Een bekend beveiligingslek in Windows kan een anonieme verbinding (of null-sessie) toewijzen aan een verborgen share met de naam IPC $ (wat staat voor interproces communicatie). Deze hackmethode kan worden gebruikt om

  • Windows-hostconfiguratiegegevens te verzamelen, zoals gebruikers-ID's en sharenamen.

  • Bewerk delen van het register van de externe computer. Hoewel Windows Server 2008, Windows XP, Windows 7 en Windows 8 standaard geen null-sessieverbindingen toestaan, doet Windows 2000 Server - en (helaas) veel van die systemen zijn nog steeds in de buurt om op de meeste netwerken problemen te veroorzaken.

Een null-sessie toewijzen

Volg deze stappen voor elke Windows-computer waaraan u een null-sessie wilt toewijzen:

Formatteer de eenvoudige netopdracht, zoals deze:

  1. netgebruik host_name_or_IP_addressipc $ "" / user: "

    De net-opdracht om null-sessies te mappen vereist deze parameters:
    

    net gevolgd door de opdracht use

    • Het IP-adres of de hostnaam van het systeem waaraan u een kaart wilt toewijzen null-verbinding

    • Een leeg wachtwoord en gebruikersnaam
    • Druk op Enter om de verbinding tot stand te brengen.

  2. Nadat u de nul-sessie hebt toegewezen, ziet u het bericht De opdracht is voltooid.

    Om te bevestigen dat de sessies zijn toegewezen, voert u deze opdracht in bij de opdrachtprompt:

netgebruik

U moet de toewijzingen voor de IPC $ -share zien op elke computer waarmee u bent verbonden. >

Informatie ophalen

Met een nul-sessieverbinding kunt u andere hulpprogramma's gebruiken om op afstand kritieke Windows-informatie te verzamelen. Tientallen hulpprogramma's kunnen dit soort informatie verzamelen. < U kunt - net als een hacker - de uitvoer van deze inventarisatieprogramma's nemen en proberen

de wachtwoorden van de gevonden gebruikers te kraken.

Mapstations naar de netwerkshares.

U kunt de volgende toepassingen gebruiken voor systeemtelling tegen serverversies van Windows voorafgaand aan Server 2003 en Windows XP.

  • net view

  • Het net view commando toont shares die de Windows host beschikbaar heeft. U kunt de uitvoer van dit programma gebruiken om informatie te zien die de server voor de wereld adverteert en wat ermee gedaan kan worden, waaronder:

Deel informatie die een hacker kan gebruiken om uw systemen aan te vallen, zoals mapping drives en kraken gedeelde wachtwoorden.

Deelmachtigingen die mogelijk moeten worden verwijderd, zoals de machtiging voor de groep Iedereen, om op zijn minst de share te zien op oudere Windows 2000-systemen.

Configuratie en gebruikersinformatie

  • Winfo en DumpSec kunnen nuttige informatie verzamelen over gebruikers en configuraties, zoals

  • Windows-domein waartoe het systeem behoort

Beveiligingsbeleid-instellingen

Lokale gebruikersnamen

  • Drive-shares

  • Uw voorkeur kan afhankelijk zijn van of u van grafische interfaces of een opdrachtregel houdt.Winfo is een opdrachtregelprogramma. Het volgende is een verkorte versie van de Winfo-uitvoer van een Windows NT-server, maar u kunt dezelfde informatie verzamelen van andere Windows-systemen:

  • Winfo 2. 0 - copyright (c) 1999-2003, Arne Vidstrom - // www. ntsecurity. nu / toolbox / winfo / SYSTEEMINFORMATIE: - Versie van het besturingssysteem: 4. 0 PASSWORDBELEID: - Tijd tussen het einde van de aanmeldtijd en geforceerde afmelding: geen gedwongen afmelding - Maximaal wachtwoord leeftijd: 42 dagen - Minimumwachtwoord leeftijd: 0 dagen - Wachtwoordgeschiedenis lengte: 0 wachtwoorden - minimale wachtwoordlengte: 0 tekens GEBRUIKERSREKENINGEN: * Beheerder (dit account is het ingebouwde beheerdersaccount) * doctorx * Gast (dit account is het ingebouwde gastaccount) * IUSR_WINNT * kbeaver * nikki SHARES: * ADMIN $ - Type: speciaal aandeel gereserveerd voor IPC of administratief delen * IPC $ - Type: Onbekend * Here2Bhacked - Type: schijfstation * C $ - Type: speciaal aandeel gereserveerd voor IPC of administratiedeel * Financiën - Type: schijfstation * HR - Type: schijfstation

  • Deze informatie kan niet worden verzameld uit een standaardinstallatie van Windows Server 2003, Windows XP, Windows 7 of Windows 8.

U kunt de uitvoer van dergelijke hulpprogramma's bekijken voor gebruikers-ID's die niet t hoort op uw systeem, zoals

Ex-werknemersaccounts die niet zijn uitgeschakeld

Potentiële backdoor-accounts die een hacker mogelijk heeft gemaakt

NetUsers

  • Het hulpprogramma NetUsers kan laten zien wie zich heeft aangemeld bij een externe Windows-computer. U kunt dergelijke informatie zien als

  • misbruikte accountprivileges

gebruikers die momenteel bij het systeem zijn aangemeld

Deze informatie kan u helpen om voor auditdoeleinden bij te houden wie zich bij een systeem aanmeldt. Helaas kan deze informatie nuttig zijn voor hackers wanneer ze proberen uit te vinden welke gebruikers-ID's beschikbaar zijn om te kraken.

  • Tegenmaatregelen tegen null-sessie-hacks

  • Als het zakelijk verstandig is en de timing klopt, upgrade dan naar de meer beveiligde Windows Server 2012 of Windows 7. Ze hebben niet de beveiligingslekken die in de volgende lijst worden beschreven.

U kunt gemakkelijk hackers van null-sessieverbindingen voorkomen door een of meer van de volgende beveiligingsmaatregelen te implementeren:

Blokkeer NetBIOS op uw Windows-server door te voorkomen dat deze TCP-poorten door uw netwerkfirewall of persoonlijke firewall gaan:

139 (NetBIOS-sessieservices)

445 (voert SMB uit via TCP / IP zonder NetBIOS)

  • Schakel bestands- en printerdeling voor Microsoft-netwerken uit op het tabblad Eigenschappen van de netwerkverbinding van het apparaat voor de systemen die het niet nodig hebben.

    • Anonieme verbindingen naar het systeem beperken. Voor Windows NT- en Windows 2000-systemen kunt u HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSARestrictAnonymous als volgt instellen op een DWORD-waarde:

    • Geen:

  • Dit is de standaardinstelling.

  • Vertrouw op standaardmachtigingen (instelling 0)

    • : Met deze instelling zijn de standaardverbindingen met null-sessies mogelijk.

    • Geen opsomming van SAM-accounts en -aandelen toestaan ​​(instelling 1): Dit is de gemiddelde beveiligingsniveau-instelling. Met deze instelling kunnen nog steeds null-sessies worden toegewezen aan IPC $, waardoor tools zoals Walksam informatie van het systeem kunnen verzamelen. Geen toegang zonder expliciete anonieme machtigingen (instelling 2):

    • Deze hoge beveiligingsinstelling voorkomt nul-sessieverbindingen en systeemtelling. Microsoft Knowledge Base-artikel 246261 behandelt de voorbehouden voor het gebruik van de hoge beveiligingsinstelling voor RestrictAnonymous. Het is beschikbaar op internet op // support. microsoft. com / default. aspx? scid = KB; en-us; 246261.

Null Session Attacks en hoe ze te vermijden - dummies

Bewerkers keuze

Relatieve versus absolute Excel-celverwijzingen - dummies

Relatieve versus absolute Excel-celverwijzingen - dummies

Stel je voor dat je naar C1 gaat in een Excel-werkblad en de formule invoert = A1 + B1. Je menselijke ogen zullen dat definiëren als de waarde in A1 toegevoegd aan de waarde in B1. Excel ziet het echter niet zo. Omdat u de formule hebt ingevoerd in cel C1, leest Excel de volgende formule: Neem de ...

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

In sommige organisaties, de operationeel erkende maanden begin niet op de 1e en eindig op de 30e of 31e. In plaats daarvan hebben ze specifieke dagen die het begin en het einde van een maand markeren. U kunt bijvoorbeeld werken in een organisatie waarin elke fiscale maand begint op de 21e en eindigt op de 20e van ...

Bewerkers keuze

Richtlijnen voor pacing voor marathontraining - dummies

Richtlijnen voor pacing voor marathontraining - dummies

Wanneer u traint voor een marathon, heeft elke training die u doet een specifieke tempo dat eraan verbonden is, zodat u er de meeste waarde uit haalt. Gebruik deze pacingrichtlijnen voor uw trainingen. Recreatielopers moeten deze richtlijnen volgen voor tempo-runs en intervallen: Tempo-runs (werkt in je tempo, wat overeenkomt met je snelste ...

Een Straight Bet in een paardenrace plaatsen - dummies

Een Straight Bet in een paardenrace plaatsen - dummies

Rechte weddenschappen zijn de eenvoudigste soorten die u kunt gebruiken plaats, als u gokt op een paardenrace. Een straight-bet betekent dat je op één paard gokt om iets goeds voor je te doen. (Voor degenen die grotere uitbetalingen wensen, probeer de familie van weddenschappen die exotische weddenschappen worden genoemd.) Exotische weddenschappen koppelen meerdere paarden aan ...

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Om het meeste profijt te hebben van hardlopen, moet u ontwikkelen een formulier dat comfortabel en efficiënt voor u is. Running formulieren kunnen variëren van de nauwelijks functionerende versie die lijkt op een geforceerde mars naar de poëzie-in-beweging stijl van Olympische kampioenen. Als het op een natuurlijke loopstijl aankomt, vallen de meeste hardlopers ergens tussenin, ...

Bewerkers keuze

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

De Canon EOS Digital Rebel laat je de beste fotografietechnieken van een handmatige camera gebruiken, of je kunt profiteren van de geavanceerde functies van een digitale camera. Je hebt toegang tot veel van de functies van je digitale camera via interne menu's. De Canon EOS Rebel T1i / 500D-menu's, handig genoeg, verschijnen wanneer u op de Menu-knop drukt. Functies zijn ...

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Moet worden gebruikt wanneer bediening via touchscreen is ingeschakeld Als je je Canon Rebel t5i gebruikt, kun je eenvoudig je onderwerp op de monitor tikken om de camera te vertellen om scherp te stellen op dat deel van het beeld en de foto onmiddellijk na het bereiken van de focus te maken. Volg deze stappen om het uit te proberen: