139/445端口與入侵win 2000主機
互聯(lián)網 發(fā)布時間:2008-10-08 19:37:16 作者:佚名
我要評論
SMB(Server Message Block),Windows協(xié)議族,用于文件和打印共享服務。在Win9X/NT中SMB基于NBT實現(xiàn),NBT(NetBIOS over TCP/IP)使用137, 138 (UDP) and 139 (TCP)來實現(xiàn)基于TCP/IP的NETBIOS網際互聯(lián);而在Win2K以后,SMB除了基于NBT的實現(xiàn),還可以直接運行在TCP/IP上
SMB(Server Message Block),Windows協(xié)議族,用于文件和打印共享服務。在Win9X/NT中SMB基于NBT實現(xiàn),NBT(NetBIOS over TCP/IP)使用137, 138 (UDP) and 139 (TCP)來實現(xiàn)基于TCP/IP的NETBIOS網際互聯(lián);而在Win2K以后,SMB除了基于NBT的實現(xiàn),還可以直接運行在TCP/IP上,而沒有額外的NBT層,使用TCP445端口。
當Win9X/NT(允許NBT)作為client來連接SMB服務器時,由于設計時并沒有考慮到445端口因此只會連接服務器的139端口;而當Win2K/XP(允許NBT)作為client來連接SMB服務器時,它會同時嘗試連接139和445端口,如果445端口有響應,那么就發(fā)送RST包給139端口斷開連接,以455端口通訊來繼續(xù).當445端口無響應時,才使用139端口。
假如我們的掃描結果顯示對方打開了TCP139或445,這無疑方便了我們今后對它的文件傳輸和管理,使用NET命令對服務器進行遠程管理操作,還有像NTCMD、Enum、Letmein、SMBCrack之類的工具都要基于這些端口來完成任務。但是要想成功利用這些端口,本地作為client還要滿足一定的要求。
如果對方只有139,要想利用它,本機必須“網絡連接/屬性/TCPIP協(xié)議/屬性/高級/WINS”中設置啟用NBT(NetBIOS over TCP/IP),將你的本地防火墻設置為允許這3個端口的通信,否則將無法與對方建立連接。使用普通撥號上網的用戶就需要在撥號連接的網絡屬性里面通過選中“Microsoft 網絡客戶端”和“Microsoft 網絡的文件和打印機共享”這兩個組件來啟用NBT,否則如果本地為Win9X/WinNT則直接顯示無法連接,如果本地為Win2K/XP則直接嘗試連接對方的445而跳過連接NBT,結果連接失敗。
如果對方只有445,本機要是Win2K以后的系統(tǒng)就可以直接連接,但如果本機是Win9X/WinNT,由于Win9X/WinNT所實現(xiàn)的SMB只能基于NBT,因而此時本機只會嘗試139而不能和445建立連接,此時本機就無法使用基于SMB的工具。所以說入侵NT/2000最好還是使用Win2K。
要是2個端口都開了,那就最好了,只要滿足其中任一個連接要求就可以。
禁止139/445端口
1.通過對開始->設置->控制面版->管理工具 -> 本地安全策略 ->(鼠標右擊)ip安全策略,在本地機器。點擊"管理ip篩選器表和篩選器操作",
2.在"管理ip篩選器列表"選項卡上點擊"添加"。
3.彈出"ip篩選器列表"窗口。
4.分別添入名稱和描述,如禁用139連接。并點擊"添加",接著會出現(xiàn)一個ip"篩選器向導",單擊下一步。
5.到"指定ip源地址"窗口,在"源地址"中選擇"任何ip地址",點擊下一步。
6.在"ip通信目標"的"目標地址"選擇"我的ip地址",點擊下一步。
7.在"ip協(xié)議類型"的"選擇協(xié)議類型"選擇"tcp",點擊下一步。
8.在"篩選器向導"的"設置ip協(xié)議端口"里第一欄為"從任意端口",第二欄為"到此端口"并添上"139",點擊下一步。
9.接著點擊"完成" ->然后再單擊"關閉" 回到"管理ip篩選器表和篩選器操作"窗口。
10.選擇"管理篩選器操作"選項卡點擊"添加"。
11.同樣會出現(xiàn)一個"篩先器操作向導"的窗口,點擊"下一步",在"名稱"里添上"禁用139連接"。
12.按"下一步",并選擇"阻止",再按"下一步"。
13.點擊"完成"和"關閉"。
相關文章
CC主要是用來攻擊頁面的,大家都有這樣的經歷,就是在訪問論壇時,如果這個論壇比較大,訪問的人比較多,打開頁面的速度會比較慢,對不?!一般來說,訪問的人越多,論壇的頁2024-01-06
Windows系統(tǒng)安全風險-本地NTLM重放提權
入侵者主要通過Potato程序攻擊擁有SYSTEM權限的端口偽造網絡身份認證過程,利用NTLM重放機制騙取SYSTEM身份令牌,最終取得系統(tǒng)權限,該安全風險微軟并不認為存在漏洞,所以2021-04-15
這篇文章主要介紹了文件上傳漏洞全面滲透分析小結,這里主要為大家分享一下防御方法,需要的朋友可以參考下2021-03-21- 這篇文章主要介紹了sql手工注入語句&SQL手工注入大全,需要的朋友可以參考下2017-09-06
- 這篇文章主要介紹了詳解Filezilla server 提權,需要的朋友可以參考下2017-05-13
FileZilla Server 2008 x64 提權與防御方法
這篇文章主要介紹了FileZilla Server 2008 x64 提權與防御方法,需要的朋友可以參考下2017-05-13https加密也被破解 HEIST攻擊從加密數(shù)據(jù)獲取明文
不久之前我們說過關于http和https的區(qū)別,對于加密的https,我們一直認為它是相對安全的,可今天要講的是,一種繞過HTTPS加密得到明文信息的web攻擊方式,不知道這消息對你2016-08-10iPhone和Mac也會被黑 一條iMessage密碼可能就被盜了
一直以來蘋果系統(tǒng)的安全性都是比安卓要高的,但是再安全的系統(tǒng)也免不了漏洞,蘋果也一樣。最近爆出的新漏洞,只需要接收一條多媒體信息或者iMessage就會導致用戶信息泄露。2016-07-27- 國家正在修正關于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號被盜,于是黑2016-07-11
如何逆向破解HawkEye keylogger鍵盤記錄器進入攻擊者郵箱
面對惡意郵件攻擊,我們就只能默默忍受被他攻擊,連自我保護能力都沒有談什么反抗?讓人痛快的是,如今有了解決辦法,逆向破解鍵盤記錄器,進入攻擊者郵箱2016-07-06


