成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業網管啟示錄之SMB 0day的內網滲透和防御

安全 網站安全
這個smb 0day漏洞出了很久了,由于包子工作實在是太忙,一直沒有花心思關注它。該漏洞影響vista、windows7和windows 2008,EXP現在想必大家手上該有的也有了,有人測試過可以很好的攻擊vista和2008。

這個smb 0day漏洞出了很久了,由于包子工作實在是太忙,一直沒有花心思關注它。該漏洞影響vista、windows7和windows 2008,EXP現在想必大家手上該有的也有了,有人測試過可以很好的攻擊vista和2008。

先說說內網滲透吧。在滲透的過程里,第一個需要面對的問題就是:我們如何快速定位到windows 2008、windows7和vista。我這里提供兩個思路:


1、掃描windows SMB的版本,例如windows7就是6.1(如下圖),工具大家自己去找找吧;為了和諧,包子就不透露可以掃SMB版本的程序名稱了。

2、如果你找不到SMB版本掃描器,你可以嘗試掃描IIS的版本。這個方法相對簡單也準確,80的掃描器多了去了。

順帶提醒一下,大范圍掃描很容易觸發警報,特別是在這個特殊的時期,說不定是安全工作者放長線釣大魚的時候,一掃就被發現了。我相信滲透經驗豐富的你一定可以通過非掃描的途徑發現網絡里啥機器是可以動的 :)

至于防御思路很簡單也很復雜:封135-139,445端口。

封這幾個端口方法也很多,大概說說其中利弊:

1、通過路由交換設備封。長處是不需要操作終端,不容易出問題,終端用戶也無法修改策略;短處是封堵顆粒太大,無法做到全PC到PC的訪問控制。還有如果有例外的用戶,操作和審計起來也相當麻煩。如果你可以強制下發此策略,并且安全容忍度高,這個是最優選擇。

2、通過本機的防火墻來封堵,例如SEP、MCAFEE等。長處是可以統一下發策略,例外用戶也好控制;短處是系統有可能需要為此付出性能代價。

3、通過activex控制ipsec策略封堵。長處是統一下發、例外靈活、控制點細致、控制力度強、對系統影響小;短處是用戶有可能關閉IPSEC服務,但這個短處是可以很好的規避的:初次安裝自動開啟ipsec服務,定期通過外部掃描或者OA系統上調用activex檢查和開啟ipsec服務。當然,如果你有域的話,也可以通過域來實現。

責任編輯:王文文 來源: 包子
相關推薦

2012-12-24 09:45:21

2015-10-29 10:15:55

程序員成長進階

2020-02-27 15:11:16

微盟刪庫數據安全

2012-08-31 15:42:17

2024-09-26 16:53:36

2009-05-07 10:14:06

暴風影音0day補丁

2009-03-09 09:35:00

2009-07-06 13:15:07

2013-01-15 11:42:50

2009-10-14 09:53:38

數據中心UPS系統故障

2013-07-04 20:02:01

2009-12-04 14:35:03

2014-10-24 16:18:23

2016-10-24 14:32:19

2015-05-20 16:34:14

2013-07-04 20:07:24

2015-07-07 09:24:41

數據中心支出

2012-08-03 09:25:14

2009-07-22 16:20:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www312aⅴ欧美在线看 | 男人天堂手机在线视频 | 亚洲欧美日韩精品 | ww亚洲ww亚在线观看 | 天堂三级| 91视频进入 | 欧美极品视频 | 在线观看国产精品一区二区 | 日韩精品久久久 | 日韩在线中文 | 国产成人精品免费 | 在线中文字幕视频 | 欧美精品一区二区三区蜜桃视频 | 97超碰成人 | 51ⅴ精品国产91久久久久久 | 日韩欧美不卡 | 欧美一级免费看 | 成人做爰9片免费看网站 | 久久精品小视频 | 国产在线观看一区二区三区 | 欧美一级片在线观看 | 国产一区二区三区在线 | av一二三区 | 日本人爽p大片免费看 | 欧美成人综合 | 欧美高清视频在线观看 | 涩涩视频在线观看 | 国产一级视频在线播放 | 亚洲国产精品一区二区久久 | 亚洲啪啪 | 亚洲国产高清高潮精品美女 | 亚洲在线一区二区三区 | 激情久久久久 | 日日噜噜噜夜夜爽爽狠狠视频97 | 神马影院一区二区三区 | 一级欧美| 欧美国产视频 | 国产yw851.c免费观看网站 | 91精品在线观看入口 | 欧美乱操 | 免费的黄色片子 |