韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

淺析Win 2000中的NTLM安全策略

淺析Win 2000中的NTLM安全策略

更新時間:2020-12-27 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。
在中小型網(wǎng)絡(luò)中,很多用戶選擇Windows 2000作為網(wǎng)絡(luò)OS,利用其簡單的配置和用戶熟悉的圖形界面提供Internet服務(wù),Telnet便是其提供的服務(wù)之一。Telnet最基本應(yīng)用就是用于Internet的遠(yuǎn)程登錄,共享遠(yuǎn)程系統(tǒng)中的資源。它可以使用戶坐在已上網(wǎng)的電腦鍵盤前通過網(wǎng)絡(luò)進(jìn)入的另一臺已上網(wǎng)的電腦,并負(fù)責(zé)把用戶輸入的每個字符傳遞給主機(jī),再將主機(jī)輸出的每個信息回顯在屏幕上。這種連通可以發(fā)生在同一房間里面的電腦或是在世界各范圍內(nèi)已上網(wǎng)的電腦。Telnet服務(wù)與其他網(wǎng)絡(luò)應(yīng)用一樣屬于客戶機(jī)/服務(wù)器模型,一旦連通后,客戶 機(jī)可以享有服務(wù)器所提供的一切服務(wù)。

  Windows 2000 默認(rèn)安裝了 Telnet 服務(wù),但是并沒有默認(rèn)啟動。通過“開始”“網(wǎng)絡(luò)工具”“服務(wù)”(或運(yùn)行tlntsvr.exe程序)就可啟動該服務(wù)。在客戶端單擊“開始”按鈕,在彈出的菜單中選擇“運(yùn)行”命令,然后輸入以下命令建立連接:

  telnet[Remote-system][Port-number]

  這時候會在屏幕上顯示:

淺析Win2000中的NTLM安全策略

  正常情況下,服務(wù)啟動后,鍵入該命令后應(yīng)該是遠(yuǎn)程計算機(jī)回送Login和Password信息,提示用戶輸入用戶名和口令。在Linux網(wǎng)絡(luò)操作系統(tǒng)下就是這樣:

telnet porky.math.ukans.edu
Trying 129.237.128.11...
Connected to porky.math.ukans.edu.
Escape character is '^]'.
SunOS UNIX(porky)
login:wl
password:xxxxxx


[page_break]可是仔細(xì)看看上面的顯示,根本沒有給你輸入用戶名和密碼的機(jī)會,直接斷開連接,這是什么原因呢?原來是win2000中的telnet的一種驗(yàn)證身份方式所致:即Windows NT LAN Manager (NTLM)。早期的SMB協(xié)議在網(wǎng)絡(luò)上明文傳輸口令,后來出現(xiàn)了"LAN Manager Challenge/Response"驗(yàn)證機(jī)制,簡稱LM,它十分簡單以至很容易被破解,微軟隨后提出了WindowsNT挑戰(zhàn)/響應(yīng)驗(yàn)證機(jī)制,即NTLM,F(xiàn)在已經(jīng)有了更新的NTLMv2以及Kerberos驗(yàn)證體系。NTLM工作流程是這樣的:

  1、客戶端首先在本地加密當(dāng)前用戶的密碼成為密碼散列
  2、客戶端向服務(wù)器發(fā)送自己的帳號,這個帳號是沒有經(jīng)過加密的,明文直接傳輸
  3、服務(wù)器產(chǎn)生一個16位的隨機(jī)數(shù)字發(fā)送給客戶端,作為一個 challenge(挑戰(zhàn))
  4、客戶端再用加密后的密碼散列來加密這個 challenge ,然后把這個返回給服務(wù)器。作為 response(響應(yīng))
  5、服務(wù)器把用戶名、給客戶端的challenge 、客戶端返回的 response 這三個東西,發(fā)送域控制器
  6、域控制器用這個用戶名在 SAM密碼管理庫中找到這個用戶的密碼散列,然后使用這個密碼散列來加密 challenge。
  7、域控制器比較兩次加密的 challenge ,如果一樣,那么認(rèn)證成功。

  從上面的過程我們可以看出,NTLM是以當(dāng)前用戶的身份向Telnet服務(wù)器發(fā)送登錄請求的,而不是用你自己的帳戶和密碼登錄,顯然,你的登錄將會失敗。舉個例子來說,你家的機(jī)器名為A(本地機(jī)器),你登錄的機(jī)器名為B(遠(yuǎn)地機(jī)器),你在A上的帳戶是ABC,密碼是1234,你在B上的帳號是XYZ,密碼是5678,當(dāng)你想Telnet到B時,NTLM將自動以當(dāng)前用戶的帳號和密碼作為登錄的憑據(jù)來進(jìn)行上面的7項操作,即用ABC和1234,而并非用你要登錄帳號XYZ和5678,且這些都是自動完成的,根本不給你動手的機(jī)會,因此你的登錄操作將失敗。

  NTLM身份驗(yàn)證選項有三個值。默認(rèn)是2。可以有下面這些值:

  0: 不使用 NTLM 身份驗(yàn)證。
  1: 先嘗試 NTLM 身份驗(yàn)證,如果失敗,再使用用戶名和密碼。
  2: 只使用 NTLM 身份驗(yàn)證。

  Telnet服務(wù)器使用NTLM的有3選項之一時,客戶機(jī)會顯示下面情況中的一種:

  1)身份驗(yàn)證選項=0時

Microsoft (R) Windows (TM) Version 5.00 (Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99201.1
login:
password:

  NTLM身份驗(yàn)證選項為0時不使用NTML身份驗(yàn)證,直接輸入用戶名和密碼,比如你可以輸入自己的登錄帳號密碼XYZ和5678。


[page_break]2)身份驗(yàn)證選項=1時

NTLM Authentication failed due to insufficient credentials. Please login withclear text username and password
Microsoft (R) Windows (TM) Version 5.00 (Build 2195)
Welcome to Microsoft Telnet Service
Telnet Server Build 5.00.99201.1
login:
password:

  這時先嘗試 NTLM 身份驗(yàn)證,如果失敗,再使用用戶名和密碼,其實(shí)這種方式對于我們來說,與上一種方式?jīng)]什么區(qū)別。

  3)身份驗(yàn)證選項=2時,就是我們一開始遇到的現(xiàn)象。

  對NTLM身份驗(yàn)證選項值的改變可以使用Win2000為我們提供Telnet服務(wù)器管理程序tlntadmn.exe;其實(shí)Win2000同時為我們提供了Telnet客戶機(jī)和服務(wù)器程序:Telnet.exe是客戶機(jī)程序(Client),tlntsvr.exe是服務(wù)器程序(server),及Telnet服務(wù)器管理程序tlntadmn.exe。若我們不需要NTLM身份驗(yàn)證可以按以下步驟設(shè)置:

  1、單擊“開始”—>“運(yùn)行“,鍵入tlntadmn,然后確定
  2、在彈出的選項中選擇 Display, 再選擇 Change Registry Settings.
  3、選擇 NTLM.
  4、改變 NTLM 值為0不使用NTML身份驗(yàn)證
  5、重新啟動Telnet 服務(wù)器。

  其實(shí)也可以使用tlntadmn.exe 對Telnet 服務(wù)的其他默認(rèn)設(shè)置來進(jìn)行配置,配置后需要重新啟動Telnet服務(wù)。如下圖 :

淺析Win2000中的NTLM安全策略(3)


[page_break]AllowTrustedDomain:是否允許域用戶訪問。默認(rèn)值是1,允許信任域用戶訪問?梢愿臑0: 不允許域用戶訪問(只允許本地用戶)。
  DefaultDomain:可以對與該計算機(jī)具有信任關(guān)系的任何域設(shè)置。默認(rèn)值是"."。
  DefaultShell:顯示 shell 安裝的路徑位置。默認(rèn)值是: %systemroot%\System32\Cmd.exe /q /k
  MaxFailedLogins:在連接終止之前顯示嘗試登錄失敗的最大次數(shù)。默認(rèn)是3。
  LoginScript:顯示 Telnet 服務(wù)器登錄腳本的路徑位置。默認(rèn)的位置就是“%systemroot%\System32\login.cmd”,你可以更改腳本內(nèi)容,這樣登錄進(jìn)Telnet的歡迎屏幕就不一樣了。
  TelnetPort:顯示 telnet 服務(wù)器偵聽 telnet 請求的端口。默認(rèn)是:23。你也可以更改為其他端口。

  因此NTLM也是Windows 2000的一種重要安全策略,對于入侵者來說,NTLM就是橫在面前的一座大山,哪怕你獲得了管理員帳號和密碼,想簡單通過NTLM也并非易事,況且win2000中的telnet默認(rèn)僅以NTLM方式驗(yàn)證身份,當(dāng)然道高一尺,魔高一丈,作為網(wǎng)絡(luò)管理員,不是說有了NTLM保護(hù),就可以高枕無憂了,對于網(wǎng)絡(luò)高手或黑客來說,時刻在撲捉系統(tǒng)漏洞和管理員疏忽,要突破NTLM的封鎖,常見的有以下幾種方法:

  1、通過修改遠(yuǎn)程注冊表更改telnet服務(wù)器配置,將驗(yàn)證方式從2改為1或0;
  2、使用NTLM.exe,上傳后直接運(yùn)行,可將telnet服務(wù)器驗(yàn)證方式從2改為1;
  3、在本地建立掃描到的用戶,以此用戶身份開啟telnet客戶機(jī)并進(jìn)行遠(yuǎn)程登錄;
  4、使用軟件,比如opentelnet.exe(需要管理員權(quán)限且開啟IPC管道)
  5、使用腳本,如RTCS,(需要管理員權(quán)限但不依賴IPC管道)

  基本上是以上的5種,其中后兩種是我們比較常用的開telnet的手法,而且使用方法十分簡單,命令如下:

  OpenTelnet.exe \server username password NTLMAuthor telnetport

  OpenTelnet.exe \服務(wù)器地址 管理員用戶名 密碼 驗(yàn)證方式(填0或1) telnet端口

  cscript RTCS.vbe targetIP username password NTLMAuthor telnetport

  cscript RTCS.vbe <目標(biāo)IP> <管理員用戶名> <密碼> <驗(yàn)證方式>



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
阳光姐妹淘韩国版| 欧美日韩123区| 色橹橹欧美在线观看视频高清| 亚洲毛片在线看| 国产做a爰片久久毛片| 国产伦子伦对白视频| 免费成年人高清视频| 欧美日韩国产在线| 精品一区二区三区在线观看国产| 国产伦精品一区二区三区免费视频| 精品国产鲁一鲁一区二区张丽| 美女呻吟一区| 性少妇xx生活| 亚洲图片你懂的| 亚洲国产精品第一区二区三区| 国产一区二区三区91| 91女人18毛片水多国产| 人妻无码久久一区二区三区免费| 国产精品二区二区三区| 国产欧美精品一区二区三区介绍| 97国产在线播放| 亚洲国产精一区二区三区性色| sqte在线播放| 91精品午夜视频| 欧美国产精品一区二区三区| 18激情网站| 国产精品麻豆99久久久久久| 另类视频一区二区三区| 国产精品大全| 日本aⅴ大伊香蕉精品视频| 精品999视频| 7777在线视频| 欧美另类极品videosbest最新版本| 在线一区二区三区精品| 在线视频福利一区| 你懂的在线看| 亚洲精品中文在线观看| 精品av中文字幕在线毛片| 国产一级一片免费播放放a| 狠狠躁夜夜躁人人爽超碰91| 麻豆视频在线观看免费网站黄| 日韩av午夜| 国产精品久久久久av免费| 黄色一级视频免费观看| 国产高清不卡二三区| 国产 高清 精品 在线 a| 日日爱66.cn| 成人午夜免费av| 国产成人亚洲综合无码| 免费一级欧美片在线观看| 99精品桃花视频在线观看| 欧美电影免费观看完整版| 日韩极品视频在线观看| 国产无人区一区二区三区| 亚洲国产免费av| 精品久久久久久久久久久| 精品国模在线视频| 日本三级中国三级99人妇网站| 中文字幕一级片| 超碰人人在线| 人妻一区二区视频| 日韩中文字幕在线一区| 国产v综合v| 免费一级黄色大片| 婷婷色在线观看| 无人日本免费视频| 欧美午夜视频在线| 日韩精品极品| 亚洲国产精品第一区二区| 亚洲九九九在线观看| 欧美精品色一区二区三区| 国产探花在线免费观看| 天天综合久久| 凹凸日日摸日日碰夜夜| 国产又粗又长又黄| 欧美日本亚洲| 精品极品三级久久久久| 久草电影在线| 国产午夜在线一区二区三区| 亚洲免费影视第一页| 中文字幕欧美日韩| 国产孕妇孕交大片孕| 日韩av电影天堂| 蜜臀久久久久久999| 天天操天天操天天| 日本视频网站在线观看| 久久精品电影一区二区| 一区二区三区我不卡| 日本午夜人人精品| 林ゆな中文字幕一区二区| 99热超碰在线| 999久久久亚洲| 成人亚洲激情网| 精品国产一级毛片| 色播五月综合网| chinese全程对白| 天天躁日日躁狠狠躁欧美巨大小说| 国产aaaaaaaaa| 日本高清久久一区二区三区| 在线中文字幕资源| 色综合久久综合网欧美综合网| 免费人成又黄又爽又色| av在线观看地址| 欧美激情一区在线| 91精品国产乱码| √天堂资源在线| 久久国产精品网| 致1999电视剧免费观看策驰影院| 伊人久久大香线蕉av超碰演员| 中文无字幕一区二区三区| 欧美中文字幕一区二区三区亚洲| 亚欧洲乱码视频| 欧美在线一区视频| 久久久久久九九九九九| 日韩欧美ww| 亚洲aa在线观看| 亚洲天堂网站在线观看视频| 韩日成人影院| 欧美成人一二三| 中文字幕一区二区三区精华液| 日本中文字幕在线观看| 亚洲人成网站免费播放| 在线免费av网址| 99产精品成人啪免费网站| 日韩一区二区中文字幕| 三上悠亚av一区二区三区| 97婷婷大伊香蕉精品视频| 欧美大肚乱孕交hd孕妇| 久久视频精品在线| 亚洲欧美国产中文| 午夜国产福利一区二区| 国产亚洲一区在线| 日本三级久久| 91九色单男在线观看| 国产精品久久一区二区三区| 免费在线观看黄视频| 中文字幕丰满孑伦无码专区| 毛片av免费观看| 日本中文字幕伦在线观看| 精品精品导航| 成人免费看片视频在线观看| 成人免费视频网站在线观看| 成人av片网址| 黄色日本网站| 伊人久久在线观看| 国产精品99久久99久久久| 亚洲欧洲成人在线| 国产成人亚洲综合青青| 污污的网站在线看| 中文幕无线码中文字蜜桃| 免费观看亚洲视频大全| 高清国产免费| 精品二区三区线观看| 欧美成人综合一区| 18成人免费观看视频漫画| 精品日本高清在线播放| 国产无套内射又大又猛又粗又爽| 国产亚洲欧美日韩一区二区| 男人精品网站一区二区三区| 日韩欧美1区| 亚洲超碰精品一区二区| 麻豆国产欧美日韩综合精品二区| 成人看片黄a免费看视频| 在线中文字幕网站| 大胆av不用播放器在线播放| 国产精品18久久久久久久久久久久| 在线观看免费视频黄| 精品国产乱码久久久久久牛牛| 欧洲一区二区三区精品| 久久夜色精品国产欧美乱极品| 日韩小视频在线观看专区| 亚洲男人第一天堂| 岛国在线视频免费看| 一本大道av一区二区在线播放| a免费在线观看| 成人动漫一区二区| 国产一区二区三区香蕉| 深夜福利网站在线观看| 国产 欧美 日韩 一区| 色老板在线视频一区二区| 黄色一级视频免费| wwwav国产| 电影午夜精品一区二区三区| 亚洲成人精品女人久久久| 动漫视频在线一区| 牛夜精品久久久久久久99黑人| 精品国产乱码一区二区三区四区| 日韩美女精品在线| 成年女人免费v片| 51国偷自产一区二区三区的来源| 国产主播中文字幕| 一级做a爱视频| 国产视频一区二区| 国产一区二区三区黄片| 国产清纯在线一区二区www| 日韩av手机在线看| 成人免费一区二区三区视频| www国产亚洲精品| 亚洲一区二区三区久久久| 国产亚洲欧美久久久久| 黄色成年人视频在线观看| 成人高清视频在线观看| 青青草国产精品97视觉盛宴| 神马久久久久久久久久| 久久资源综合| 天天弄天天操| 亚洲伦理在线观看| 爱福利视频一区| 欧美性猛交xxxx乱大交蜜桃| 亚洲一二三四五六区| 青娱乐精品在线| 91在线无精精品一区二区| 久久综合九色综合欧美98| 日韩经典av| 怡红院av一区二区三区| 九九热最新视频| 亚洲香蕉伊综合在人在线视看| 亚洲大胆在线| aa级大片欧美三级| 婷婷社区五月天| 三级小视频在线观看| 久久久av一区| 嗯啊主人调教在线播放视频| 男女啪啪免费视频网站| 天堂网.www在线资源| 麻豆一区二区三| 国产成人免费在线观看| 久久久青草婷婷精品综合日韩| 成人漫画网站免费| 粉嫩一区二区三区性色av| 婷婷六月天丁香| 亚洲在线免费观看| 欧美一二三在线| 精品香蕉一区二区三区| 国产视频精品网| 性18欧美另类| 欧美视频一区二区在线观看| 一区二区三区我不卡| 少妇高潮流白浆| av先锋影音资源站| 国产精品成人av性教育| 亚洲欧美在线观看视频| 久久久精品一区二区毛片免费看| 亚洲欧美另类一区| 极品裸体白嫩激情啪啪国产精品| 日韩深夜影院| 欧美日韩大尺度| www555久久| 国产精品久久久久aaaa九色| 国产91高潮流白浆在线麻豆| 国产高清999| 久久av最新网址| 夜夜躁狠狠躁日日躁婷婷小说| 欧美猛男男男激情videos| 国产喷水在线观看| 91精品国产一区二区三区动漫| 国产亚洲久久| 中文字幕久久精品| 无码一区二区三区在线观看| 男裸体无遮挡网站| 国产高清一区日本| 黄色一级影院| 国产ts人妖调教重口男| av网页在线观看| www555久久| 欧美日韩精品高清| 国产精品久久久免费视频| 草久在线视频| eeuss影院www在线观看| 亚洲一区二区三区xxx视频| 天堂成人娱乐在线视频免费播放网站| 国产精品久久久久久久久久久久久久| 欧美日韩精品免费观看视完整| 久久久青草青青国产亚洲免观| 国产成人亚洲精品狼色在线| 亚洲va天堂va欧美ⅴa在线| 99re在线视频精品| 日韩一区av| 精品一区二区三区免费毛片| 视频一区二区免费| 欧美成人一区二区视频| 欧美日韩中文字幕一区二区| 日韩精品亚洲aⅴ在线影院| 一区二区视频在线| 午夜电影一区| 91在线视频在线| 国产福利一区二区三区在线观看| 中文字幕免费在线视频| 999这里只有精品| 久久国产一区二区三区| 先锋av资源网| 日韩大胆成人| 国产精品白丝jk白祙喷水网站| 亚洲黄色片在线观看| 亚洲成人动漫一区| 亚洲天堂中文字幕在线观看| 国产成人精品一区二区色戒| 欧美韩国亚洲| 国产精品xxxx| 欧美爱爱网站| www激情久久| 免费97视频在线精品国自产拍| 日韩av在线网页| 成人毛片在线免费观看| 一区二区三区精品在线| 麻豆视频在线观看免费网站黄| 区一区二日本| 精品亚洲一区二区三区在线观看| 亚洲青青一区| 国产精品久久一区二区三区| av网站手机在线观看| 欧美亚洲色综久久精品国产| 日产国产高清一区二区三区| 国产91porn| 免费观看美女裸体网站| 国产模特精品视频久久久久| sdde在线播放一区二区| a在线视频播放观看免费观看| 成人1区2区3区| 精品视频在线播放色网色视频| 一级黄色a视频| 在线播放性xxx欧美| 天天综合天天操| 中文字幕不卡在线观看| 97在线看福利| 欧美蜜桃一区二区三区| 久久久久久久久久久久91| 欧美极品美女视频网站在线观看免费|