網路安全系列之十九禁止建立ipc$連線
在Windows系統中執行net share命令檢視共享,可以看到除了系統預設開啟的隱藏共享之外,還有一個名為IPC$的隱藏共享。
這個IPC$在黑客界可是鼎鼎大名,當然那是很早以前的事了。IPC$的主要作用是用來連線共享連線。我們知道,當客戶端訪問檔案伺服器時,必須要輸入使用者名稱和密碼進行身份驗證,驗證通過之後就在客戶端與伺服器之間建立了一個共享連線,我們可以通過net use命令來管理共享連線,關於這部分內容參見博文http://yttitan.blog.51cto.com/70821/1341546。
一般情況下,客戶端在訪問伺服器時,都是先進行身份驗證,然後再建立共享連線。而利用IPC$可以直接來建立共享連線,這樣使用者在訪問檔案伺服器時,就無需進行身份驗證了。
比如,在客戶端執行下面的命令(123是administrator使用者的密碼):
連線建立好之後,使用者再訪問伺服器,就會直接以administrator的身份訪問。
在WinXP SP2之前的系統,如果administrator沒有設定密碼,系統允許客戶端直接以空密碼與伺服器建立連線,這也就是大名鼎鼎的IPC$空連線。當然這個漏洞在WinXP SP2就已經被修補了,但是這個IPC$至今卻仍然可以在hacker那裡發揮作用,比如用它來猜管理員密碼。如果再配上一個批處理指令碼以及一個不錯的字典,那麼這個猜解密碼的威力還是比較強大的。
下面是我自己寫的一個指令碼,pass.txt是字典檔案,192.168.80.128是目標主機,成功猜出的密碼會儲存在1.txt檔案中。
for /f %%a in (c:pass.txt) do net use \192.168.80.128ipc$ /user:administrator %%a && echo %%a 1>1.txt
如何來防範這種攻擊呢,這裡有兩種方法:
第一種方法是關閉IPC$。關閉IPC$的方法是停止server服務,而停止了server服務,也就禁用了檔案共享的功能,所以此種方法並不推薦。
第二種方法是禁止建立IPC$連線,這是個人比較推薦的方法,具體操作需要修改登錄檔。展開[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa
estrictanonymous],將值改為1。
本文轉自 yttitan 51CTO部落格,原文連結:http://blog.51cto.com/yttitan/1570639
相關文章
- 內網滲透 IPC$ [空連線]內網
- SSL連線,搭建網路安全道路
- WebSocket系列之如何建立和維護可靠的連線Web
- 菜鳥學網路之 —— 長連線和短連線
- 保護無線網路安全連線九個技巧
- mysql建立ssl安全連線的配置MySql
- win10遊戲無法建立網路連線怎麼辦_windows10遊戲無法建立網路連線如何解決Win10遊戲Windows
- 懂你網路系列10之網路安全中的CSRF攻擊
- 【網路協議】TCP連線的建立和釋放協議TCP
- win10怎麼開啟網路連線的安全模式_Win10系統網路連線安全模式如何開啟Win10模式
- [單刷 APUE 系列] 第十六章——網路 IPC:套接字
- 連線的力量網路安全進入合縱連橫的時代
- OkHttp 原始碼剖析系列(四)——連線建立概述HTTP原始碼
- 三國殺之無線網路安全解析
- windows10系統下安全模式如何連線網路Windows模式
- VOIP連線員工,Juniper確保網路安全方案(轉)
- 使用iwctl連線無線網路
- 網路連線和概述
- Spring系列之HikariCP連線池Spring
- IPC連結
- OkHttp 原始碼剖析系列(六)——連線複用機制及連線的建立HTTP原始碼
- HMS Core網路加速套件:hQUIC Kit為應用快速建立網路連線套件UI
- win10無線網路連線步驟_win10怎麼連線無線網路Win10
- WiFi連線風險造成個人資訊外洩網路安全需加強WiFi
- 網路安全系列之十一系統命令注入攻擊
- 網路學習筆記(一):TCP連線的建立與關閉筆記TCP
- 網路安全:網站伺服器建立資料庫連線時出錯的解決辦法…[通俗易懂]網站伺服器資料庫
- muduo網路庫學習之EventLoop(三):Socket、Acceptor、TcpServer、TcpConnection(連線建立,接收訊息)OOPTCPServer
- Docker網路雙向連線Docker
- 判斷網路是否連線
- Docker容器的網路連線Docker
- VirtualBox網路連線方式
- 檢查網路是否連線
- RPC連線btcd網路RPC
- 連線網際網路—碰到我16歲時建立已有15年之久的網站網站
- 讀書筆記之《網路是怎樣連線的》筆記
- 無線網路安全攻防
- Android的IPC機制(三)——Binder連線池Android