防范NetBIOS漏洞攻击的五种方法稍微懂点电脑知识的朋友都知道,NetBIOS是计算机局域网领域流行的一种传输方式,但你是否还知道,对于连接互联网的机器来讲,NetBIOS是一大隐患
漏洞描述NetBIOS(NetworkBasicInputOutputSystem,网络基本输入输出系统),是一种应用程序接口(API),系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,实现信息通讯,所以在局域网内部使用NetBIOS协议可以方便地实现消息通信及资源的共享
因为它占用系统资源少、传输效率高,尤为适于由20到200台计算机组成的小型局域网
所以微软的客户机/服务器网络系统都是基于NetBIOS的
当安装TCP/IP协议时,NetBIOS也被Windows作为默认设置载入,我们的计算机也具有了NetBIOS本身的开放性,139端口被打开
某些别有用心的人就利用这个功能来攻击服务器,使管理员不能放心使用文件和打印机共享
利用NetBIOS漏洞攻击1
利用软件查找共享资源利用NetBruteScanner软件扫描一段IP地址(如10
254)内的共享资源,就会扫描出默认共享(如图1)
用PQwak破解共享密码双击扫描到的共享文件夹,如果没有密码,便可直接打开
当然也可以在IE的地址栏直接输入扫描到的带上共享文件夹的IP地址,如“\10
191”(或带C$,D$等查看默认共享)
如果设有共享密码,会要求输入共享用户名和密码,这时可利用破解网络邻居密码的工具软件,如PQwak,破解后即可进入相应文件夹
关闭NetBIOS漏洞发现机器被人改动,作为管理员的我气坏了
经过仔细研究,终于找出了关闭NetBIOS协议解决办法
解开文件和打印机共享绑定鼠标右击桌面上[网络邻居]→[属性]→[本地连接