139/445端口與入侵win 2000主機(jī)
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 19:37:16 作者:佚名
我要評(píng)論
SMB(Server Message Block),Windows協(xié)議族,用于文件和打印共享服務(wù)。在Win9X/NT中SMB基于NBT實(shí)現(xiàn),NBT(NetBIOS over TCP/IP)使用137, 138 (UDP) and 139 (TCP)來(lái)實(shí)現(xiàn)基于TCP/IP的NETBIOS網(wǎng)際互聯(lián);而在Win2K以后,SMB除了基于NBT的實(shí)現(xiàn),還可以直接運(yùn)行在TCP/IP上
SMB(Server Message Block),Windows協(xié)議族,用于文件和打印共享服務(wù)。在Win9X/NT中SMB基于NBT實(shí)現(xiàn),NBT(NetBIOS over TCP/IP)使用137, 138 (UDP) and 139 (TCP)來(lái)實(shí)現(xiàn)基于TCP/IP的NETBIOS網(wǎng)際互聯(lián);而在Win2K以后,SMB除了基于NBT的實(shí)現(xiàn),還可以直接運(yùn)行在TCP/IP上,而沒(méi)有額外的NBT層,使用TCP445端口。
當(dāng)Win9X/NT(允許NBT)作為client來(lái)連接SMB服務(wù)器時(shí),由于設(shè)計(jì)時(shí)并沒(méi)有考慮到445端口因此只會(huì)連接服務(wù)器的139端口;而當(dāng)Win2K/XP(允許NBT)作為client來(lái)連接SMB服務(wù)器時(shí),它會(huì)同時(shí)嘗試連接139和445端口,如果445端口有響應(yīng),那么就發(fā)送RST包給139端口斷開(kāi)連接,以455端口通訊來(lái)繼續(xù).當(dāng)445端口無(wú)響應(yīng)時(shí),才使用139端口。
假如我們的掃描結(jié)果顯示對(duì)方打開(kāi)了TCP139或445,這無(wú)疑方便了我們今后對(duì)它的文件傳輸和管理,使用NET命令對(duì)服務(wù)器進(jìn)行遠(yuǎn)程管理操作,還有像NTCMD、Enum、Letmein、SMBCrack之類的工具都要基于這些端口來(lái)完成任務(wù)。但是要想成功利用這些端口,本地作為client還要滿足一定的要求。
如果對(duì)方只有139,要想利用它,本機(jī)必須“網(wǎng)絡(luò)連接/屬性/TCPIP協(xié)議/屬性/高級(jí)/WINS”中設(shè)置啟用NBT(NetBIOS over TCP/IP),將你的本地防火墻設(shè)置為允許這3個(gè)端口的通信,否則將無(wú)法與對(duì)方建立連接。使用普通撥號(hào)上網(wǎng)的用戶就需要在撥號(hào)連接的網(wǎng)絡(luò)屬性里面通過(guò)選中“Microsoft 網(wǎng)絡(luò)客戶端”和“Microsoft 網(wǎng)絡(luò)的文件和打印機(jī)共享”這兩個(gè)組件來(lái)啟用NBT,否則如果本地為Win9X/WinNT則直接顯示無(wú)法連接,如果本地為Win2K/XP則直接嘗試連接對(duì)方的445而跳過(guò)連接NBT,結(jié)果連接失敗。
如果對(duì)方只有445,本機(jī)要是Win2K以后的系統(tǒng)就可以直接連接,但如果本機(jī)是Win9X/WinNT,由于Win9X/WinNT所實(shí)現(xiàn)的SMB只能基于NBT,因而此時(shí)本機(jī)只會(huì)嘗試139而不能和445建立連接,此時(shí)本機(jī)就無(wú)法使用基于SMB的工具。所以說(shuō)入侵NT/2000最好還是使用Win2K。
要是2個(gè)端口都開(kāi)了,那就最好了,只要滿足其中任一個(gè)連接要求就可以。
禁止139/445端口
1.通過(guò)對(duì)開(kāi)始->設(shè)置->控制面版->管理工具 -> 本地安全策略 ->(鼠標(biāo)右擊)ip安全策略,在本地機(jī)器。點(diǎn)擊"管理ip篩選器表和篩選器操作",
2.在"管理ip篩選器列表"選項(xiàng)卡上點(diǎn)擊"添加"。
3.彈出"ip篩選器列表"窗口。
4.分別添入名稱和描述,如禁用139連接。并點(diǎn)擊"添加",接著會(huì)出現(xiàn)一個(gè)ip"篩選器向?qū)?quot;,單擊下一步。
5.到"指定ip源地址"窗口,在"源地址"中選擇"任何ip地址",點(diǎn)擊下一步。
6.在"ip通信目標(biāo)"的"目標(biāo)地址"選擇"我的ip地址",點(diǎn)擊下一步。
7.在"ip協(xié)議類型"的"選擇協(xié)議類型"選擇"tcp",點(diǎn)擊下一步。
8.在"篩選器向?qū)?quot;的"設(shè)置ip協(xié)議端口"里第一欄為"從任意端口",第二欄為"到此端口"并添上"139",點(diǎn)擊下一步。
9.接著點(diǎn)擊"完成" ->然后再單擊"關(guān)閉" 回到"管理ip篩選器表和篩選器操作"窗口。
10.選擇"管理篩選器操作"選項(xiàng)卡點(diǎn)擊"添加"。
11.同樣會(huì)出現(xiàn)一個(gè)"篩先器操作向?qū)?quot;的窗口,點(diǎn)擊"下一步",在"名稱"里添上"禁用139連接"。
12.按"下一步",并選擇"阻止",再按"下一步"。
13.點(diǎn)擊"完成"和"關(guān)閉"。
相關(guān)文章

什么是CC攻擊 判斷網(wǎng)站是否被CC攻擊并且如何防御CC攻擊
CC主要是用來(lái)攻擊頁(yè)面的,大家都有這樣的經(jīng)歷,就是在訪問(wèn)論壇時(shí),如果這個(gè)論壇比較大,訪問(wèn)的人比較多,打開(kāi)頁(yè)面的速度會(huì)比較慢,對(duì)不?!一般來(lái)說(shuō),訪問(wèn)的人越多,論壇的頁(yè)2024-01-06
Windows系統(tǒng)安全風(fēng)險(xiǎn)-本地NTLM重放提權(quán)
入侵者主要通過(guò)Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認(rèn)證過(guò)程,利用NTLM重放機(jī)制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險(xiǎn)微軟并不認(rèn)為存在漏洞,所以2021-04-15
這篇文章主要介紹了文件上傳漏洞全面滲透分析小結(jié),這里主要為大家分享一下防御方法,需要的朋友可以參考下2021-03-21- 這篇文章主要介紹了sql手工注入語(yǔ)句&SQL手工注入大全,需要的朋友可以參考下2017-09-06
- 這篇文章主要介紹了詳解Filezilla server 提權(quán),需要的朋友可以參考下2017-05-13
FileZilla Server 2008 x64 提權(quán)與防御方法
這篇文章主要介紹了FileZilla Server 2008 x64 提權(quán)與防御方法,需要的朋友可以參考下2017-05-13https加密也被破解 HEIST攻擊從加密數(shù)據(jù)獲取明文
不久之前我們說(shuō)過(guò)關(guān)于http和https的區(qū)別,對(duì)于加密的https,我們一直認(rèn)為它是相對(duì)安全的,可今天要講的是,一種繞過(guò)HTTPS加密得到明文信息的web攻擊方式,不知道這消息對(duì)你2016-08-10iPhone和Mac也會(huì)被黑 一條iMessage密碼可能就被盜了
一直以來(lái)蘋果系統(tǒng)的安全性都是比安卓要高的,但是再安全的系統(tǒng)也免不了漏洞,蘋果也一樣。最近爆出的新漏洞,只需要接收一條多媒體信息或者iMessage就會(huì)導(dǎo)致用戶信息泄露。2016-07-27- 國(guó)家正在修正關(guān)于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀(jì)佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號(hào)被盜,于是黑2016-07-11
如何逆向破解HawkEye keylogger鍵盤記錄器進(jìn)入攻擊者郵箱
面對(duì)惡意郵件攻擊,我們就只能默默忍受被他攻擊,連自我保護(hù)能力都沒(méi)有談什么反抗?讓人痛快的是,如今有了解決辦法,逆向破解鍵盤記錄器,進(jìn)入攻擊者郵箱2016-07-06


