139 NetBIOS File and Print Sharing 通過(guò)這個(gè)端口進(jìn)入的連接試圖獲得NetBIOS/SMB服務(wù)。這個(gè)協(xié)議被用于Windows文件和打印機(jī)共享和SAMBA。
39 NetBIOS File and Print Sharing 通過(guò)這個(gè)端口進(jìn)入的連接試圖獲得NetBIOS/SMB服務(wù)。這個(gè)協(xié)議被用于Windows文件和打印機(jī)共享和SAMBA。在Internet上共享自己的硬盤是可能是最常見(jiàn)的問(wèn)題。用139端口入侵 我們先確定一臺(tái)存在139端口漏洞的主機(jī)。用掃描工具掃描!比如SUPERSCAN這個(gè)端口掃描工具。假設(shè)現(xiàn)在我們已經(jīng)得到一臺(tái)存在139端口漏洞的主機(jī),我們要使用nbtstat -a IP這個(gè)命令得到用戶的情況!現(xiàn)在我們要做的是與對(duì)方計(jì)算機(jī)(電腦)進(jìn)行共享資源的連接。
一般情況下139端口開啟都是由于NetBIOS這個(gè)網(wǎng)絡(luò)協(xié)議在使用它,下面筆者將詳細(xì)講講139端口的漏洞和防范之法! 下面先給大家介紹一下什么是NETBIOS: Netbios(NETwork Basic Input/Output System)網(wǎng)絡(luò)基本輸入輸出系統(tǒng)。是1983年IBM開發(fā)的一套網(wǎng)絡(luò)標(biāo)準(zhǔn),微軟在這基礎(chǔ)上繼續(xù)開發(fā)。微軟的客戶機(jī)/服務(wù)器網(wǎng)絡(luò)系統(tǒng)都是基于NetBIOS的。在利用Windows NT4.0 構(gòu)建的網(wǎng)絡(luò)系統(tǒng)中,對(duì)每一臺(tái)主機(jī)的唯一標(biāo)識(shí)信息是它的NetBIOS名。系統(tǒng)可以利用WINS服務(wù)、廣播及Lmhost文件等多種模式將NetBIOS名解析為相應(yīng)IP地址,從而實(shí)現(xiàn)信息通訊。在這樣的網(wǎng)絡(luò)系統(tǒng)內(nèi)部,利用NetBIOS名實(shí)現(xiàn)信息通訊是非常方便、快捷的。但是在Internet上,它就和一個(gè)后門程序差不多了。不少駭客就是通過(guò)這個(gè)漏洞入侵計(jì)算機(jī)的! 下面是駭客經(jīng)常用的139端口的攻與防 第一步我們需要做的是確定一臺(tái)存在139端口漏洞的主機(jī)。可以用掃描工具掃描得到!比如SUPERSCAN這個(gè)端口掃描工具。如下圖所示: 我們只要按照上圖的配置就可以了,在開始IP處填上您要掃的IP地址,停止處填上你要停止掃描IP的地址 第二步假設(shè)現(xiàn)在我們已經(jīng)得到一臺(tái)存在139端口漏洞的主機(jī),我們要使用nbtstat -a IP這個(gè)命令得到用戶的情況!如下圖: 上圖中的202.98.84.90就是我的IP地址,這個(gè)主機(jī)的名字是21,工作組是YB 第三步我們要做的是與對(duì)方計(jì)算機(jī)進(jìn)行共享資源的連接 在這里我們需要用到兩個(gè)NET命令,下面就是這兩個(gè)命令的使用方法 NET VIEW? 作 用:顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)的共享資源列表。? 命令格式:net view ]? 參數(shù)介紹:? 鍵入不帶參數(shù)的net view顯示當(dāng)前域的計(jì)算機(jī)列表。? \\\\computername 指定要查看其共享資源的計(jì)算機(jī)。? /domain指定要查看其可用計(jì)算機(jī)的域? NET USE? 作用:連接計(jì)算機(jī)或斷開計(jì)算機(jī)與共享資源的連接,或顯示計(jì)算機(jī)的連接信息。? 命令格式:net use ]? ] username] |? ]?