早期windows网络中使用的名称解析系统,,为网络上使用的IP地址提供可注册和解释的netbios名称的动态数据库;
Smb(server message block)协议用于web连接和客户端与服务端的信息沟通,
在windows NT/2000中用作文件共享;
在windows NT中,使用137U,138U,139T端口
在windows2000及其以上版本中.smb直接运行在tcp/ip上,不依赖于NBT上,使用445端口;
即早期smb服务利用netbios协议上开放的服务端口进行文件,资源共享,而后,随着netbios服务被抛弃,他直接运行在tcp/ip协议上,使用445端口; 吗
IPC$漏洞
微软为方便管理员而安置的后门---空对话;
空对话是在未提供用户名和密码的情况下,与服务器建立的会话,利用空会话可以查看远程主机共享,得到远程主机用户名,如果对应的密码比较简单,进而利用此控制电脑;
永恒之蓝
利用微软服务器的smbv1.0处理某些请求时,存在多个远程执行代码漏洞;
攻击手法:未经身份验证的攻击者可能向目标smbv1.0服务器发送特殊设计的数据包;