Lar Finanças Pessoais Investigar NetBIOS para detectar e proteger contra as vulnerabilidades do Windows - manequins

Investigar NetBIOS para detectar e proteger contra as vulnerabilidades do Windows - manequins

Índice:

Vídeo: Calling All Cars: The Blood-Stained Coin / The Phantom Radio / Rhythm of the Wheels 2025

Vídeo: Calling All Cars: The Blood-Stained Coin / The Phantom Radio / Rhythm of the Wheels 2025
Anonim

Você pode coletar informações do Windows usando NetBIOS (Sistema básico de Entrada / Saída de rede) e programas. O NetBIOS permite que os aplicativos façam chamadas em rede e se comuniquem com outros hosts dentro de uma LAN.

Estas portas NetBIOS do Windows podem ser comprometidas se não estiverem corretamente protegidas:

  • portas UDP para navegação na rede:

    • Porta 137 (serviços de nome NetBIOS)

    • Porta 138 (serviços de datagrama NetBIOS)

  • Portas TCP para o bloco de mensagens do servidor (SMB):

    • Porta 139 (serviços de sessão NetBIOS)

    • Porta 445 (executa SMB sobre TCP / IP sem NetBIOS)

Enumeração não autenticada em sistemas Windows

Quando você está realizando seus testes de enumeração não autenticados, você pode reunir informações de configuração sobre os sistemas locais ou remotos de duas maneiras:

  • Usando scanners tudo-em-um, como o LanGuard ou o QualysGuard

  • Usando o programa nbtstat incorporado ao Windows (nbtstat significa NetBIOS sobre estatísticas TCP / IP)

mostra nbtstat a tabela de nomes NetBIOS da computador remota, que você coleciona usando o comando nbtstat-A. Isso exibe as seguintes informações:

  • Nome do computador

  • Nome de domínio

  • Endereço MAC do computador

Ao executar o nbtstat contra um servidor mais antigo do Windows 2000, você pode até mesmo obter o ID do usuário que está logado no momento.

Um programa avançado, como o LanGuard, não é necessário reunir essas informações básicas a partir de um sistema Windows. No entanto, a interface gráfica oferecida por software comercial, como este, apresenta suas descobertas de uma forma mais bonita e muitas vezes é muito mais fácil de usar. Além disso, você tem o benefício de reunir as informações que você precisa com uma ferramenta.

Os compartilhamentos de rede podem conter vulnerabilidades do sistema

O Windows usa compartilhamentos de rede para compartilhar certas pastas ou unidades no sistema para que outros usuários possam acessá-los na rede. As ações são fáceis de configurar e funcionam muito bem. No entanto, muitas vezes são mal configurados, permitindo que hackers e outros usuários não autorizados acessem informações que não poderiam conseguir.

Você pode pesquisar compartilhamentos de rede do Windows usando a ferramenta Share Finder integrada no LanGuard. Esta ferramenta verifica toda uma gama de endereços IP, procurando por compartilhamentos do Windows.

As ações exibidas são exatamente o que os iniciantes mal-intencionados procuram porque os nomes compartilhados dão uma dica do tipo de arquivos que podem ser acessados ​​se eles se conectam aos compartilhamentos.Depois que os bandidos descobrem essas ações, é provável que eles cavem um pouco mais para ver se eles podem navegar nos arquivos dentro dos compartilhamentos.

Contramedidas contra ataques NetBIOS

Você pode implementar as seguintes contramedidas de segurança para minimizar NetBIOS e NetBIOS sobre ataques TCP / IP em seus sistemas Windows:

  • Use um firewall de rede.

  • Use o Firewall do Windows ou algum outro software de firewall pessoal em cada sistema.

  • Desativar o NetBIOS - ou, pelo menos, o compartilhamento de arquivos e impressoras do Windows.

    Desativar o NetBIOS pode não ser prático em uma rede onde os usuários e aplicativos dependem do compartilhamento de arquivos ou em um ambiente misto em que sistemas Windows 2000 e NT anteriores dependem do NetBIOS para compartilhamento de arquivos e impressoras.

  • Educar seus usuários sobre os perigos de permitir compartilhamento de arquivos para todos acessar.

Cotações ocultas - aquelas com um sinal de dólar ($) anexado ao final do nome do compartilhamento - realmente não ajudam a esconder o nome do compartilhamento. Qualquer uma das ferramentas pode ver diretamente através desta forma de segurança por obscuridade. Na verdade, se você encontrar essas ações, você vai querer examiná-las mais de perto, pois um usuário pode tentar esconder algo.

Investigar NetBIOS para detectar e proteger contra as vulnerabilidades do Windows - manequins

Escolha dos editores

Como gerenciar sua raiva, aceitando a vida pelo que é - manequins

Como gerenciar sua raiva, aceitando a vida pelo que é - manequins

Garoto, Não seria bom se tudo no seu mundo fosse como você pensou que deveria ser? Manter sua ira seria muito mais fácil: você não ficaria irritado, se: A luz vermelha ficou verde quando você pensou que deveria. Sua esposa lhe prestou tanta atenção quanto você pensou que deveria. ...

Como identificar seus desencadeantes de raiva - dummies

Como identificar seus desencadeantes de raiva - dummies

Conhecendo seus desencadeantes de raiva - os eventos e situações que o deixam louco - é importante porque você responderá de forma mais eficaz à sua raiva quando se sentir preparado para isso. Anticipar a possibilidade de raiva aumenta sua capacidade de expressá-lo de forma mais construtiva. Aqui estão alguns gatilhos de raiva comuns. Ser tratado de forma injustificada Muitas pessoas se sentem ...

Como medir seu estresse - manequins

Como medir seu estresse - manequins

Reconhecendo os sintomas de estresse e a frequência com que ocorrem podem ajudá-lo a lidar com o estresse. Use as duas semanas anteriores como seu período de tempo e registre a ocorrência dos seguintes sinais e sintomas físicos e emocionais de estresse. Depois de identificar seus sintomas de estresse e com que freqüência eles ocorrem, use a escala de classificação de estresse para encontrar o seu ...

Escolha dos editores

Tempo Único Atividades para Bill por Time no QuickBooks 2014 - dummies

Tempo Único Atividades para Bill por Time no QuickBooks 2014 - dummies

Na maioria das vezes, linha os itens que aparecem em uma fatura são itens que você descreve na lista de itens e, em seguida, quantifica diretamente na nota fiscal. No entanto, em algumas empresas de serviços, você pode realmente vender muitas unidades do mesmo item. Se você deseja gravar as atividades de serviço à medida que elas ocorrem, escolha os Clientes → Digite ...

Top-Line Budgeting e QuickBooks - dummies

Top-Line Budgeting e QuickBooks - dummies

Antes de poder criar e usar um orçamento no QuickBooks, você precisa Compreenda algo sobre orçamentação. Um orçamento de topo é a técnica de orçamento mais simples disponível. Um orçamento de primeira linha leva o número do ano passado ou o número do mês passado e os usa para o orçamento deste ano. Claro, se a inflação ocorreu, um orçamento de topo pode inflar ...

Dicas para rastrear o que seus clientes devem no QuickBooks 2015 - manequins

Dicas para rastrear o que seus clientes devem no QuickBooks 2015 - manequins

No QuickBooks 2015, você pode rastrear o que um cliente deve em algumas maneiras. Provavelmente, o método mais simples é exibir o Centro de atendimento ao cliente, escolhendo Customer → Customer Center. Em seguida, selecione o cliente na lista Clientes e Trabalhos (que aparece ao longo da margem esquerda da janela). QuickBooks inicia uma página que lista as transações ...

Escolha dos editores

Como fazer escadas no Google SketchUp 8 Usando um perfil copiado - manequins

Como fazer escadas no Google SketchUp 8 Usando um perfil copiado - manequins

Ao construir um modelo no Google SketchUp, fazer uma escada usando um perfil copiado depende do uso de Push / Pull para criar um formulário 3D a partir de um rosto 2D. Em poucas palavras, desenhe o perfil - a vista lateral, tipo de - de uma única etapa e, em seguida, copie quantas etapas você precisa, crie um ...

Como fazer formas extrudadas no Google SketchUp 8 - manequins

Como fazer formas extrudadas no Google SketchUp 8 - manequins

Ao adicionar formas extrudadas, como calhas e corrimãos, para seus modelos do Google SketchUp, você usa a ferramenta Follow Me. Muitas vezes, você deseja usar Follow Me para criar geometria (bordas e faces) que está anexada a outra parte do seu modelo. Quando você usa Follow Me para extrudir um rosto ao longo de um ...

Como fazer suas próprias portas e Windows no SketchUp - dummies

Como fazer suas próprias portas e Windows no SketchUp - dummies

Se você é um tipo de nerdy, nada pode fazer seus próprios componentes de janela e porta para seus modelos SketchUp. Aqui está o que você precisa saber para criar seus próprios componentes: desenhe um retângulo em uma superfície vertical, como uma parede. Exclua o rosto que você acabou de criar para fazer um buraco na sua superfície vertical. Selecione ...