成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Windows 2000 安全

瀏覽:158日期:2023-08-27 09:26:10
目標:

我想要看 Windows 2000 安全性能怎么樣, 因此我決定嘗試一下。對WIN2000基本的攻擊應該使用 NT 4.0 ,來查詢對方是否修補了漏洞。我想你會很吃驚看到他們不但沒有修補漏洞,還有新的漏洞出現(xiàn)。我是一 名MCSE, 因此微軟向我提供了beta版本。下面是我的評估。

途徑:

首先,我需要找一些使用WIN2000的普通用戶,我打開IP SCANNER, 找到大約6000個IP地址,這些IP都是長時間連線的撥號用戶,并且分析出使用WIN2000的用戶.好了,攻擊開始;

首先使用Table 1.1這個工具,得到WIN2000的基本信息:NetBIOSShare InformationShare Name :IPC$Share Type :Default Pipe ShareComment :Remote IPCWARNING - Null session can be established to 24.?.?.?IPC$

Share Name :ADMIN$Share Type :Default Disk ShareComment :Remote Admin

Share Name :C$Share Type :Default Disk ShareComment :Default shareAccount InformationAccount Name :AdministratorThe Administrator account is an ADMINISTRATOR, and the passWord was changed 3 days ago. This account has been used 2 times to logon. The default Administrator account has not been renamed. Consider renaming this account and removing most of its rights. Use a different account as the admin account.Comment :Account upgraded from Windows 95 or Windows 98User Comment :Full name :Administrator

Account Name :GuestThe Guest account is a GUEST, and the password waschanged 0 days ago. This account has been used 0 times to logon.Comment :Built-in account for guest access to the computer/domainUser Comment :Full name :

Account Name :USER1The USER1 account is an ADMINISTRATOR, and the password waschanged 3 days ago. This account has been used 22 times to logon.Comment :Account upgraded from Windows 95 or Windows 98User Comment :Full name :USER1

WARNING Administrator's password is blankWARNING USER1's password is blank

我覺得很奇怪。第一是管理員帳號和另外一個用戶 ( 也一個主管 ) 口令是空白的。這些帳號似乎是從Win98或95升級而來的,這引起了我的好奇,因此我決定了做一次嘗試。我升級了我的一臺98的機器到 2000專業(yè)版。這臺機器在一個點對點的網(wǎng)絡工作組里面,并且在該系統(tǒng)內有域主控服務器。我按照提示步驟進行,升級過程很順利。重新啟動后,出現(xiàn)設置新的WIN2000帳號密碼的窗口,它給出一張在升級過程中創(chuàng)建的帳號列表,需要我為每個用戶設置密碼。奇怪的是。它竟然有和WIN98一樣的密碼設置安裝的提示:[if you don not want to see this screen again then just hit enter]。我按下回車,進入WIN2000,而我機器上的用戶都把密碼設置為空,這是不安全的,我又在另外幾臺WIN98機器上實驗升級2000,都創(chuàng)建了密碼為空的ADM用戶。

現(xiàn)在,繼續(xù)攻擊。可能還會有其他的漏洞。我與這些機器建立了會話,用ADM登陸

C:>net use 24.?.?.?IPC$ "" /user:AdministratorThe command completed successfully.

我現(xiàn)在作為一個adm連結到這臺機器,并且能印射驅動器,并像自己的驅動器一樣瀏覽它。WIN98升級到WIN2000的這個密碼設置的安全漏洞MS沒有注意。

我決定繼續(xù)深入,希望發(fā)現(xiàn)WIN2000其他的漏洞我打開計算機管理器 ( PHOTO 1.2 ),與他的機器聯(lián)接。我可以像使用我本地機器一樣的在遠程機器上增加用戶。photo 1.2

我深入研究計算機管理,并且發(fā)現(xiàn)那個磁盤管理也是脆弱的因此我能遠程格式化他的驅動器。我繼續(xù)深入,注意到TELNET遠程登錄服務(POHOT1.3 ) 。是microsoft在win2000的默認安裝時設置了這個TELNET服務?一個普通用戶需要telnet服務嗎?這似乎是我在安裝過程中設置的,它沒由缺省啟動,但是它被設置作為 Localsystem 登錄。好奇心使我繼續(xù)研究.我看了服務的屬性 ( photo.1.4 ) 并且發(fā)現(xiàn)不僅我能啟動服務,而且我能使它自動啟動。

PHOTO 1.4

現(xiàn)在這種服務將啟動時被啟動,并且作為localsystem來運行。肯定是微軟做了一些東西阻止我進這臺機器并且執(zhí)行我想執(zhí)行的命令。他們做了!它叫做 NTLM 認證而且遠程登錄被設置僅僅由缺省的NTLM所批準。并且只有WIN2000的遠程登錄將鑒別NTLM。那意味著什么?這意味著,如果你的帳號和口令沒有通過確認的話,或者沒有確認你是在認可的域里面的話,系統(tǒng)將拒絕你的訪問。

我在我的機器上測試了遠程登錄服務,我在控制臺啟動了遠程登錄服務。我懷疑設置了telnetserver在注冊表里面的鍵值,就可以避免NTLM。為了驗證我的懷疑,我連接了遠程機器的注冊表,并把HKEY_LOCAL_MacHINESOFTWAREMicrosoftTelnetServer1.0 的鍵值從2改到1,再重新啟動服務。

結果: 一分鐘以后并且我通過遠程登錄登錄到這臺機器!!現(xiàn)在我可以完全的控制這臺機器,建立用戶帳號和格式化驅動器,以及利用這臺機器來運行攻擊程序進行攻擊。

利用一些命令以后我建立了一個ADM組的用戶帳號 并且創(chuàng)造了一隱蔽的運行攻擊的目錄 ,然后我ftp到我的ftp站點并且下載我需要運行的程序,并且啟動了Scheduler服務在早上運行我的攻擊程序,并把結果用FTP傳送給我,這就不會有人注意到了。

危險性 有些人可能會問,為什么開telnet服務是危險的,OK,我會入侵到你的機器,在telnet到whitehouse.gov,并用一個反政府的頁面替換它,服務器會記錄你的IP,那么你就會有大麻煩了。

問題的解決: 按我的意見,至少要刪除c:winntsystem32tlntsvr.exe文件,因為普通的用戶不需要這項服務。

參考文獻http://www.compsecurity.net/解決方案 如果您沒有必要,請關閉所有的共享,并將所有用戶加上較復雜的密碼至少要刪除c:winntsystem32tlntsvr.exe文件,因為普通的用戶不需要這項服務。

相關文章:
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
7777精品伊人久久久大香线蕉经典版下载 | 亚洲高清免费在线| 国产一区二区不卡老阿姨| 国产精品美女| 日本一区二区免费在线观看视频 | 亚洲欧洲制服丝袜| 91麻豆国产自产在线观看| 欧美日韩在线播放三区四区| 亚洲综合激情网| 亚洲网址在线| 久久综合国产精品| 高清国产一区二区三区| 色网站国产精品| 一区二区三区国产| 在线精品一区二区| 国产精品每日更新| 欧美激情日韩| 欧美极品美女视频| 欧美久久久久久| 国产精品素人视频| 欧美三日本三级少妇三99| 国产日韩欧美激情| 欧美日韩一区自拍| 国产精品久久精品日日| 精品不卡一区二区三区| 中文字幕一区二区三区在线播放| 国色天香一区二区| 亚洲色图欧美在线| 在线亚洲伦理| 一区二区三区不卡在线观看| 国产欧美三级| 亚洲国产精品麻豆| 六月婷婷一区| 日产国产欧美视频一区精品| 色噜噜狠狠色综合中国| 日本不卡中文字幕| 欧美色偷偷大香| 国产一区在线看| 91精品久久久久久久99蜜桃| 亚洲精品你懂的| 国产视频不卡| 天堂va蜜桃一区二区三区漫画版| 一区二区三区视频在线播放| 视频一区二区三区入口| 99精品免费| 亚洲人成网站精品片在线观看| 91丨porny丨最新| 欧美一卡二卡三卡| 久久精品国产99国产精品| 国产欧美日韩一区二区三区| 国产精品美女久久久久av爽李琼| 欧美一区二区在线| 亚洲精品一区二区三区在线观看| 国产精品69久久久久水密桃| 6080yy午夜一二三区久久| 九九视频精品免费| 欧美日韩在线播放三区四区| 美女免费视频一区| 色噜噜狠狠色综合中国 | 亚洲国产视频一区二区| 亚洲精品1234| 亚洲三级免费电影| 亚洲成人资源| 亚洲婷婷综合色高清在线| 欧美另类一区| 中文字幕 久热精品 视频在线| 91片在线免费观看| 精品精品欲导航| 黄一区二区三区| 久久综合九色综合欧美就去吻| 成人黄色av网站在线| 久久在线免费观看| 91麻豆视频网站| 欧美国产精品专区| 欧美视频网站| 亚洲色图制服丝袜| 噜噜噜91成人网| 理论电影国产精品| 欧美四级电影在线观看| 精品一区二区av| 欧美一级一区二区| 国产精品亚洲专一区二区三区| 精品日韩在线一区| 欧美777四色影| 一区二区中文视频| 国产女主播一区二区| 日韩中文字幕一区二区三区| 在线视频你懂得一区| 韩国女主播成人在线观看| 欧美不卡视频一区| 午夜视频久久久| 亚洲欧美日韩国产综合在线| 午夜综合激情| 精品亚洲aⅴ乱码一区二区三区| 3d动漫精品啪啪一区二区竹菊| 不卡一卡二卡三乱码免费网站| 2023国产精品| 一区二区视频欧美| 亚洲成年人影院| 精品日韩一区二区| 欧美日韩国产精品一卡| 亚洲精品视频在线| 在线亚洲高清视频| 粉嫩蜜臀av国产精品网站| 国产日韩精品一区二区三区| 一区二区三区四区五区视频| 日本成人在线网站| 精品美女在线播放| 精品不卡一区| 亚洲一区二区免费视频| 日韩精品一区二区三区在线观看| 午夜久久久久| 亚洲午夜精品17c| 欧美一区二区在线播放| 国产精品观看| 日本欧美肥老太交大片| 精品国产伦理网| 亚洲久久一区| 久久 天天综合| 2019国产精品| 亚洲欧美大片| 国产一区二区三区四区五区美女| 精品成人a区在线观看| 亚洲精品久久| 人人狠狠综合久久亚洲| www久久精品| 99精品福利视频| 成人av资源下载| 一卡二卡三卡日韩欧美| 制服丝袜亚洲网站| 国产一区观看| 麻豆freexxxx性91精品| 精品精品国产高清a毛片牛牛 | 国产午夜精品福利| 欧美视频一区在线观看| 欧美日本一区二区视频在线观看| 视频一区视频二区在线观看| 欧美一级生活片| 亚洲欧洲日本国产| 国内精品国产成人国产三级粉色 | 一区二区三区国产豹纹内裤在线| 制服丝袜av成人在线看| 欧美日韩 国产精品| 久久精品免费看| 国产精品国产自产拍在线| 欧美亚洲国产一区二区三区va| 成人激情小说网站| 青椒成人免费视频| 亚洲国产成人一区二区三区| 在线免费亚洲电影| 欧美日韩一区二区高清| 美女一区二区视频| 成人欧美一区二区三区视频网页| 欧美日本国产视频| 亚洲黄色影院| 成人午夜电影小说| 久久影院视频免费| 国产精品久久久久久久久婷婷| 欧美视频久久| 国产suv一区二区三区88区| 亚洲高清不卡在线观看| 国产日韩欧美高清| 在线不卡a资源高清| 国产欧美亚洲一区| 欧美成人dvd在线视频| 久久99深爱久久99精品| 久久女同精品一区二区| 毛片一区二区| 国产偷自视频区视频一区二区| av在线免费不卡| 蜜桃久久av一区| 一区二区三区在线观看国产| 精品噜噜噜噜久久久久久久久试看 | 成人av动漫网站| 国产91丝袜在线观看| av动漫一区二区| 日韩精品电影一区亚洲| 一二三四社区欧美黄| 亚洲精品一区二区三区在线观看| 欧美1区3d| 国产美女久久久久| 亚洲综合激情小说| 亚洲网友自拍偷拍| 国产精品免费网站在线观看| 国产精品成人一区二区艾草| 欧美大尺度电影在线| 日韩免费看网站| 91黄色免费看| 欧美性感一区二区三区| 色94色欧美sute亚洲线路一久 | 一区二区三区.www| 国产欧美视频一区二区三区| 久久久久久久综合| 欧美影视一区在线| 欧美人狂配大交3d怪物一区| 国产日韩一区二区| 午夜精品免费在线观看| 亚洲乱码国产乱码精品精可以看| 久久精品一区二区| 欧美成人精品高清在线播放|