下载首页下载分类最近更新排 行 榜国产软件国外软件汉化补丁本站论坛BT下载页
  • 设为首页
  • 收藏本站
  • 联系我们
您的位置:首页冲浪一族网络技巧 → 黑客实战之系统泄露密码入侵分析
黑客实战之系统泄露密码入侵分析
出处:互联网络 作者:佚名 日期:2007-3-1 23:44:31 人气: [ ]
       WINDOWS访问139端口时自动用当前用户、密码连接,造成泄露用户密码,虽然其密码是加密的,但一样可以用来攻击。

    下面是SMB的密码认证方式。WINDOWS的139口的访问过程,箭头表示数据方向:

    1.客户端<--------------------建立TCP连接----------------->服务端

    2.客户端-------客户端类型、支持的服务方式列表等---------->服务端

    3.客户端<---------服务器认证方式、加密用的key等-----------服务端 \

    认证方式就是用户级认证还是共享级认证和密码加密不,key是服务器随机生成的8个字节,WIN2000已经支持16个字节的 key。

    4.客户端--------------用户名、加密后密码----------------->服务端

    WIN9X、WINNT、WIN2000这有个漏洞,不经过提示等就把当前用户名,密码加密后发过去了,导致密码泄漏。这儿加密是DES的变形,lockedpass=chgdes(key,pass)。这儿的pass是作为DES变形的KEY,key是作为DES变形的待加密数据。

    5.客户端<---------------认证成功否-----------------------服务端

上一页 [1] [2] [3] 下一页
评论人 评论内容摘要(共 0 条,查看完整内容) 得分 0 发表时间
关于本站 | 广告服务 | 版权声明 | 联系我们 | | 联系我 | 交流群:1361692 7710545
本站部分带宽由:华夏名网武汉IDC数据中心 赞助[排名不分先后] Powered By 零度软件园
本站软件均来源于网络,仅供学习所用。若侵犯了你的权益,请立即通知我们,我们将第一时间删除!