认证欺骗攻击
前言主要针对Windows系统,猜测或篡改身份认证证书是获取Windows系统未经授权访问的最轻松的途径之一远程口令猜测远程攻击Windows系统的传统方法是攻击Windows的文件和打印共享服务,这项服务运行在SMB(Server Message Block,服务器消息块)协议上。SMB通信使用了两个TCP端口:其中一个是TCP139,这是传统NetBIOS会话服务的监听端口;另外一个是TCP445。其他服务一般通过口令猜测来攻击,包括使用TCP135端口的远程过程调用(Microsoft Rem
原创
2021-01-05 19:38:12 ·
498 阅读 ·
0 评论