您好,欢迎来到筏尚旅游网。
搜索
您的当前位置:首页BIOS漏洞攻击的五种方法

BIOS漏洞攻击的五种方法

来源:筏尚旅游网



仅供个人参考

防范NetBIOS 漏洞攻击的五种方法

稍微懂点电脑知识的朋友都知道,NetBIOS 是计算机局域网领域流行的一种传输方式,但你是否

还知道,对于连接互联网的机器来讲,NetBIOS是一大隐患。

漏洞描述

NetBIOS(NetworkBasic Input Output System,网络基本输入输出系统),是一种应用程序接口

(API),系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP

址,实现信息通讯,所以在局域网内部使用NetBIOS协议可以方便地实现消息通信及资源的共享。

因为它占用系统资源少、传输效率高,尤为适于由20200台计算机组成的小型局域网。所以微

软的客户机/服务器网络系统都是基于NetBIOS的。

当安装TCP/IP协议时,NetBIOS也被Windows作为默认设置载入,我们的计算机也具有了

NetBIOS本身的开放性,139端口被打开。某些别有用心的人就利用这个功能来攻击服务器,使

管理员不能放心使用文件和打印机共享。

利用NetBIOS漏洞攻击

1.利用软件查找共享资源

利用NetBruteScanner软件扫描一段IP地址(如,就会扫描出默认共享(如图1)

2.PQwak破解共享密码

双击扫描到的共享文件夹,如果没有密码,便可直接打开。当然也可以在IE的地址栏直接输

入扫描到的带上共享文件夹的IP地址,如\D$等查看默认共享)。如果设有共享密码,会要求

输入共享用户名和密码,这时可利用破解网络邻居密码的工具软件,如PQwak,破解后即可进入

相应文件夹。

关闭NetBIOS漏洞

发现机器被人改动,作为管理员的我气坏了。经过仔细研究,终于找出了关闭NetBIOS协议

解决办法。

1.解开文件和打印机共享绑定

鼠标右击桌面上[网络邻居]→[属性]→[本地连接]→[属性],去掉Microsoft网络的文件和打印

机共享前面的勾,解开文件和打印机共享绑定。这样就会禁止所有从139445端口来的请求,

别人也就看不到本机的共享了。

不得用于商业用途



仅供个人参考

2.利用TCP/IP筛选

鼠标右击桌面上[网络邻居]→[属性]→[本地连接]→[属性],打开本地连接属性对话框。选择[Internet协议(TCP/IP)]→[属性]→[高级]→[选项],在列表中单击选中TCP/IP筛选选项。单击[属性]按钮,选择只允许,再单击[添加]按钮(如图2),填入除了139445之外要用到的端口。这样别人使用扫描器对139445两个端口进行扫描时,将不会有任何回应。

3.使用IPSec安全策略阻止对端口139445的访问

选择[我的电脑]→[控制面板]→[管理工具]→[本地安全策略]→[IP安全策略,在本地机器],在这里定义一条阻止任何IP地址从TCP139TCP445端口访问IP地址的IPSec安全策略规则,这样别人使用扫描器扫描时,本机的139445两个端口也不会给予任何回应。

4.停止Server服务

选择[我的电脑]→[控制面板]→[管理工具]→[服务],进入服务管理器,关闭Server服务。这样虽 然不会关闭端口,但可以中止本机对其他机器的服务,当然也就中止了对其他机器的共享。但是 关闭了该服务会导致很多相关的服务无法启动,如机器中如果有IIS服务,则不能采用这种方法。

5.使用防火墙防范攻击

在防火墙中也可以设置阻止其他机器使用本机共享。如在天网个人防火墙中,选择一条空规则,设置数据包方向为接收,对方IP地址选任何地址,协议设定为TCP”,本地端口设置为139139”,对方端口设置为00”,设置标志位为SYN”,动作设置为拦截,最后单击[确定]按钮,并在自定义IP规则列表中勾选此规则即可启动拦截139端口攻击了(如图3)

以上五种方法你可以根据自身的具体情况选择。关闭了共享,虽然无法使用共享来管理机器,但是为避免别有用心者来窃取我机器的文件或是作改,这点损失还是值得的。

不得用于商业用途



仅供个人参考

仅供个人用于学习、研究;不得用于商业用途。

Forpersonal use only in study and research; not for commercial use.

Nurfür den persönlichen für Studien, Forschung, zu kommerziellenZwecken verwendet werden.

Pourl 'étude et la recherche uniquement à des fins personnelles; pas àdes fins commerciales.

толькодля людей, которые используются дляобучения, исследований и не должныиспользоваться в коммерческих целях.

以下正文

不得用于商业用途

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- efsc.cn 版权所有

违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务