NetBIOS liệt kê Bước đầu tiên trong liệt kê một máy tính Windows là để tận dụng lợi thế của các API NetBIOS. NetBIOS là viết tắt của hệ thống mạng cơ bản đầu vào đầu ra. IBM, gắn với Sytek, phát triển NetBIOS. Nó được phát triển như là một giao diện lập trình ứng dụng (API), ban đầu để tạo điều kiện tiếp cận các nguồn tài nguyên mạng LAN bằng phần mềm của khách hàng. Tên NetBIOS là một chuỗi ký tự ASCII 16 độc đáo được sử dụng để xác định các thiết bị mạng qua giao thức TCP / IP; 15 ký tự được sử dụng cho tên thiết bị và nhân vật thứ 16 được dành riêng cho các dịch vụ hoặc hồ sơ tên kiểu. Những kẻ tấn công sử dụng NetBIOS liệt kê để có được: - Danh sách các máy tính thuộc về một miền cổ phiếu và các máy chủ cá nhân trên mạng - Chính sách và mật khẩu Nếu kẻ tấn công tìm thấy một hệ điều hành Windows với port 139 mở, họ sẽ quan tâm đến việc kiểm tra những nguồn lực mà họ có thể truy cập, hoặc xem, trên hệ thống từ xa. Tuy nhiên, để liệt kê các tên NetBIOS, hệ thống từ xa phải kích hoạt tập tin và chia sẻ máy in. Sử dụng những kỹ thuật này, kẻ tấn công có thể khởi động hai loại tấn công trên một máy tính từ xa có NetBIOS. Những kẻ tấn công có thể lựa chọn để đọc / ghi vào một hệ thống máy tính từ xa, tùy thuộc vào sự sẵn có của cổ phiếu, hoặc khởi động một tấn công từ chối dịch vụ.
đang được dịch, vui lòng đợi..
