前沿拓展:
抓win10肉雞
看技術(shù),不看系統(tǒng)
有些人用M安卓一樣搞入侵
網(wǎng)絡(luò)時代,大家都還記得2017年4月份的一個晚間,互聯(lián)網(wǎng)上爆發(fā)了一場永恒之藍的**,當(dāng)時企業(yè)或者事業(yè)單位的主機都受到影響。編號為MS17-010 (永恒之藍)該漏洞利用**b協(xié)議,掃描開放445端口的主機,進行鎖機勒索等攻擊行為,迫使終端無**常運行。而近年來,隨著微軟系統(tǒng)的更新?lián)Q代,目前大家普遍在使用的微軟**作系統(tǒng)均是Windows10,而在2019年底,該微軟系統(tǒng)又爆出名為編號為永恒之黑漏洞,編號CVE-2020-0796,該漏洞也是利用**b協(xié)議,和MS17-010不同的是,該漏洞可以實現(xiàn)遠程代碼執(zhí)行,迫使服務(wù)器或主機被作為肉雞,跳板使用。截止目前受影響的系統(tǒng)版本如下:
Windows 10 1903版
Windows 10 1903版
Windows Server 1903版
修復(fù)方式和建議
1、直接安裝微軟對應(yīng)的漏洞編號補丁
2、利用系統(tǒng)中的powershell禁用掉**bv3服務(wù)壓縮
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 –Force
拓展知識:
抓win10肉雞
所謂電腦肉雞,就是擁有管理權(quán)限的遠程電腦。也就是受別人控制的遠程電腦。一般所說的肉雞是一臺開了3389端口的Win2K系統(tǒng)的服務(wù)器,所以3389端口沒必要開時關(guān)上最好。肉雞不是吃的那種,是中了木馬,或者留了后門,可以被遠程**控的機器,現(xiàn)在許多人把有WEBSHELL
權(quán)限的機器也叫肉雞。
常用的抓雞
軟件
遠程控制。遠程控制軟件例如灰鴿子、上興等
“肉雞“簡單理解為具有可以被入侵的機子也就是“被入侵者”(可以說是受害者,入侵者不會便宜肉雞的),一般肉雞是存有漏洞,才會被入侵的,被種了木馬也是肉雞
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http://xiesong.cn/131347.html