文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术与"入侵者"交手:认识XP下的NetBEUI
精品推荐
特别推荐
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·用IE即可轻松远程控制对方电脑
·一次入侵过程的公开分析
·迎刃而解——破解密码的常用工具
·从零开始学黑客:网络黑客新手入门指南
·不用任何软件(木马程序)盗取账号密码
·黑客技术之知道对方IP入侵别人的电脑
·简单方法查找黑客老巢
·基础知识 初级黑客安全技术命令详解
·谁能知道微软在你的计算机里隐藏的秘密
·在QQ上与任意陌生人聊天的新绝招
·流光5.0使用小窍门
·收费网站破解攻略
·IPC$入侵的高级手段与方法
·快速利用135端口入侵个人电脑
·黑客入侵前的信息收集
·远程控制新法宝---DMRC软件包
·经典常见计算机密码破解实用手册

与"入侵者"交手:认识XP下的NetBEUI

日期:2005年9月24日 作者: 查看:[大字体 中字体 小字体]


放假的两天,朋友就说自己的电脑很不正常,好象是被入侵了。因为放假本来时间就少,所以匆匆赶到朋友家,一看,winXP PRO,SP2,天网和诺顿都是最新版的,按理来说安全性是很强的。好,一步步检查下去:
1、先查看本机日志,没什么可疑的系统用户,组,管理登陆等信息。(入侵者一般不会给你留下有用的日志的)
2、NETSTAT,看看端口的情况,也是一切正常。(图一)
Click to Open in New Window

3、再检查开启的服务,看到朋友的IPSEC安全策略是启动的,而且朋友有一定的计算机知识,也配置了IP安全策略。再往下看,朋友的Remote Access Auto Connection Manager和Remote Access Connection Manager两项服务已经启动。我们都知道,此服务是当某个程序引用一个远程DNS或NETBIOS名或者地址的时候建立远程网络连接用的,但是此服务开启也很正常,没有可以利用的端口是无法连接的,朋友的135,137,138,139,445端口是关闭的。(图二,三)
Click to Open in New Window

Click to Open in New Window

4、检查IPC$,朋友的IPC$是开启的,危险,但是又想到_blank">防火墙和IP安全策略,能连接的可能性几乎为零。(图四)
Click to Open in New Window

作为一台个人使用PC来说,朋友的安全性是不错的,正准备往下查的时候,看到一台NB摆在旁边,朋友说公司的NB,拿回来COPY资料。我看了下NB,因为配置问题装的98,于是想起98和XP互连,朋友估计装了NETBEUI协议的,于是继续检查。
装了NETBIOS协议,并没有NETBEUI,但是朋友说曾经装过,但是卸了。
NETBEUI协议其实是NETBIOS的本地延伸,用于不同的计算机网络互通的, 但是我记得NETBEUI协议的卸载不是那么简单从协议组中就卸了的,于是发现了点问题的可疑点。(图五)
Event Type: Error
Event Source: Service Control Manager
Event Category: None
Event ID: 7000
Date: 3/26/2005
Time: 9:54:24 AM
User: N/A
Computer: KK
Description:
The NetBEUI Protocol service failed to start due to the following error:
The system cannot find the file specified.
原来协议还在系统中,这是启动失败信息。
于是马上检查注册表:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Nbf
看到了NETBEUI的信息,原来系统中的NETBEUI并未被删除
我们知道,系统的口令进行校验时是以发送的长度数据为依据的。在发送口令认证数据包时可以设置长度域为“1”,同时发送一个字节的明文口令,校验程序会将发来口令与保存的口令的第一个字节进行明文比较,如果匹配就认为通过了验证。特别是作为NETBIOS协议来说,漏洞是很大的。
再看朋友的Internet连接,TCP/IP上的NETBIOS没有禁用(图六)这个时候可以来查找问题的根源了

[1] [2] 下一页 




上一篇:SQL查询语句精华使用简要

下一篇:为你的phpmyadmin加密

与"入侵者"交手:认识XP下的NetBEUI 相关文章:
·认识MPEG视频压缩标准及相关编码格式
·认识QQ新版新功能:QQ等级加速
·带你认识什么是POP邮件服务器
·带你认识冰河,如果也想做个木马的话
·多媒体视频 认识DVD区位码
·认识映象劫持技术原理与解决办法
·深入认识如何选择与保护密码
·Google和Yahoo搜索优化技巧认识
·认识反网络钓鱼欺骗新技术
·IE浏览器二级链接打不开的认识误区
与"入侵者"交手:认识XP下的NetBEUI 相关软件:
·认识经济论
·认识与谬误——探究心理学论纲
·地球使命——第一册:入侵者计划
·认识苦难的奥秘
·诸葛亮择主与拜相再认识
·宝马6、7系培训资料 格式 想详细认识宝马的就下载吧!
·宝马3、5系培训资料 格式 想详细认识宝马的就下载吧!
·认识近视 防治近视

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot