网络信息对抗第五章Windows攻防技术与防御方法.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络信息对抗第五章Windows攻防技术与防御方法.ppt》由会员分享,可在线阅读,更多相关《网络信息对抗第五章Windows攻防技术与防御方法.ppt(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络信息对抗网络信息对抗主讲人:张主讲人:张 瑜瑜Email:QQ:344248003网络信息对抗网络信息对抗第五章:第五章:Windows攻防技术与防御方法攻防技术与防御方法提纲提纲oWindows系统查点oWindows系统远程攻击oWindows系统本地攻击o案例演示:解码一次成功的案例演示:解码一次成功的NT系统破解攻击o作业作业5:Win2K系统被攻陷加入僵尸网络Windows组网结构回顾组网结构回顾oNetBIOS名字服务(NBNS,UDP 137)oNetBIOS数据报服务(UDP 138)oNetBIOS会话服务(TCP 139)oMSRPC(TCP 135)oSMB/CIFS
2、(TCP 445)oDNS(UDP 53)oLDAP活动目录(TCP 389,3268)普通普通(跨跨OS)网络服务查点网络服务查点oDNS服务nDNS区域传送oFTP服务n匿名连接,旗标抓取oHTTP服务n旗标抓取,全站爬取oSMTPnVRFY:查看其他用户个人资料nEXPN:显示假名和邮件的实际发送地址oSNMP:简单网络管理协议UDP 161nsnmpwalk xxx.xxx.xxx.xxx publicnIP Network BrowserDNS查点查点oDNS区域传送nnslookup:default servernls-d DOMAIN_DNS_NAMEo阻断DNS区域传送nMMC
3、控制台配置DNS服务去掉Allow Zone Transfers,禁止区域传送nC:Documents and SettingszhugejwnslookupnDefault Server:nAddress:202.106.0.20n ls-d nls:connect:No errorn*Cant list domain bta.DNS查点查点主机查点主机查点NetBIOS网络查点网络查点o使用net view查点域n列出网络上的工作组和域:net view/domainn列出指定组/域中的所有计算机:net view/domain:DOMAIN_NAMEo识别域控制器nnltest/dcli
4、st:DOMAIN_NAME主机查点主机查点NetBIOS网络查点网络查点NetBIOS主机查点主机查点o查看查看NetBIOS名字表名字表n列举:自带工具nbtstat-A TARGET_IPn扫描:免费工具nbtscan TARGET_NETNetBIOS主机查点主机查点NetBIOS主机查点主机查点主机查点主机查点NetBIOS网络查点网络查点o其他工具nepdump,rpcdump,getmac,netdom,netviewx,Winfo,nbtdump,oNetBIOS查点防御对策n网络:防火墙禁止外部访问TCP/UDP 135-139,445端口n主机:配置IPSec过滤器,主机个
5、人防火墙,禁用Alerter和Messenger服务主机查点主机查点SMB查点查点o空会话(Null Session)n利用SMB(TCP 139/445)规范中提供未认证用户查询计算机信息的APInnet use HOSTIPC$“”/u:”nIPC$:Windows主机间的隐蔽网络共享,用于不同主机进程间通讯o查询主机共享资源nnet view HOSTnNTRK资源包中的rmtshare,srvcheck,srvinfonDumpSec共享目录查点示例共享目录查点示例o工具:nDumpsecnLegion主机查点主机查点SMB查点查点(2)o使用nltest查点受信任域nnltest/s
6、erver:SERVER_NAMEnnltest/trusted_domaino查询主机用户信息nNTRK资源包:usrstat,showgrps,local,globaln强大工具DumpSec:能够列出用户、组及权限GUI主机查点主机查点SMB查点查点(2)主机查点集成工具和防范措施主机查点集成工具和防范措施oNetBIOS集成查点工具集成查点工具nenum/NetenNessuso主机查点防范措施主机查点防范措施n网络/主机防火墙:限制对端口135-139,445的访问n禁用SMB服务:除非你愿意承受windows共享服务带来的安全威胁n设置HKLMSYSTEMCurrentContro
7、lSetControlLSARestrictAnonymous注册表项为2(限制空会话查点)主机查点集成工具和防范措施主机查点集成工具和防范措施活动目录查点活动目录查点o活动目录活动目录(Active Directory)n基于轻量级目录访问协议(LDAP)-TCP/UDP:389n活动目录全局编录端口3268o利用利用LDAP客户端进行活动目录查点客户端进行活动目录查点nLdpn早期Nt 4.x仅用guest帐户可查询所有用户和组对象o活动目录查点防御对策活动目录查点防御对策n网络边界限制对TCP 389和3268端口的访问n从Pre-Windows 2000 Compatible Acce
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 对抗 第五 Windows 攻防 技术 防御 方法
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内