U澶у笀杞欢涓績鎻愪緵瀹樻柟杞欢涓嬭浇
您所在的位置:软件中心 »鐢佃剳璧勮 »正文
鍕掔储鑰呮暡璇堢梾姣掔殑瑙e喅鏂规
时间:2018-06-22 04:26:29 编辑:浣氬悕 来源:鏈珯鏁寸悊 热度:2695

U澶у笀灏忕紪鎴戠壒鍒粙缁嶇粰澶у鍕掔储鑰呮暡璇堢梾姣掔殑瑙e喅鏂规锛屽彲浠ユ煡鐪嬪弬鑰冧娇鐢紒锛侊紒~~~

5鏈13鏃ワ紝姝e湪瀹跺害鍛ㄦ湯鐜╂父鎴忕殑鎴戯紝绐佺劧鎺ュ埌鑰佸悓瀛︾殑姹傛晳锛岃鏄腑鐥呮瘨浜嗭紝浜庢槸缁忚繃涓娈佃壈杈涘鏉傜殑琛ユ晳鎺柦锛岀粓浜庢悶瀹氾紝鐜板湪鎬荤粨涓嬪嫆绱㈣呮暡璇堢梾姣掔殑瑙e喅鏂规鍚с傚悗鐪嬫柊闂诲叏鐞冨涓浗瀹剁垎鍙戝嫆绱㈢梾姣掓敾鍑伙紝鏈鍕掔储鐥呮瘨鏄敱NSA娉勬紡鐨“姘告亽涔嬭摑”榛戝姝﹀櫒浼犳挱鐨勩“姘告亽涔嬭摑”鍙繙绋嬫敾鍑籛indows鐨445绔彛锛堟枃浠跺叡浜級锛屽浗鍐呴儴闂ㄨ繍钀ュ晢灏佹帀浜445绔彛锛屼絾鏄暀鑲茬綉鏃犳闄愬埗锛屾墍浠ュ湪楂樻牎涓泦涓垎鍙戯紝鐢佃剳鏂囦欢琚梾姣掑姞瀵嗭紝鍙湁鏀粯姣旂壒甯佽祹閲戞墠鑳芥仮澶嶏紝寰堝鑰侀搧鐨勬瘯涓氳鏂囧氨姝ゆ寕浜嗭紝澶氬湴楂樻牎瀛︾敓璁烘枃閬梾姣掑姞瀵 姣曚笟绛旇京鍙楀奖鍝嶃傚浗鍐呴鍏堝嚭鐜扮殑鏄疧NION鐥呮瘨锛屽钩鍧囨瘡灏忔椂鏀诲嚮绾200娆★紝澶滈棿楂樺嘲鏈熻揪鍒版瘡灏忔椂1000澶氭锛沇NCRY鍕掔储鐥呮瘨鍒欐槸5鏈12鏃ヤ笅鍗堟柊鍑虹幇鐨勫叏鐞冩ф敾鍑伙紝骞跺湪涓浗鐨勬牎鍥綉杩呴熸墿鏁o紝澶滈棿楂樺嘲鏈熸瘡灏忔椂鏀诲嚮绾4000娆°
鍏ㄧ悆鐖嗗彂鍕掔储鐥呮瘨鏀诲嚮锛2017骞5鏈13鏃ワ級ONION鍕掔储鐥呮瘨杩樹細涓庢寲鐭挎満锛堣繍绠楃敓鎴愯櫄鎷熻揣甯侊級銆佽繙鎺ф湪椹粍鍥紶鎾紝褰㈡垚涓涓泦鍚堟寲鐭裤佽繙鎺с佸嫆绱㈠绉嶆伓鎰忚涓虹殑鏈ㄩ┈鐥呮瘨“澶хぜ鍖”锛屼笓闂ㄩ夋嫨楂樻ц兘鏈嶅姟鍣ㄦ寲鐭跨墴鍒╋紝瀵规櫘閫氱數鑴戝垯浼氬姞瀵嗘枃浠舵暡璇堥挶璐紝澶у寲鍦板帇姒ㄥ彈瀹虫満鍣ㄧ殑缁忔祹浠峰笺
娉細

  • NSA鏄編鍥藉浗瀹跺畨鍏ㄥ眬绠绉
  • “姘告亽涔嬭摑”鏄埄鐢ㄥ井杞殑MS17-010婕忔礊鐨勬敾鍑荤▼搴忥紝鍒濈敱NSA娉勯湶

濡備綍棰勯槻锛
1銆佸洜涓“姘告亽涔嬭摑”鍙繙绋嬫敾鍑籛indows鐨445绔彛锛堟枃浠跺叡浜級锛屾墍浠ュ缓璁叧闂445绔彛锛岀郴缁熸湁浜涚鍙f槸鎴戜滑骞虫椂鐢ㄤ笉鍒颁絾鏄張瀛樺湪鍗遍櫓鐨勭鍙o紝渚嬪139銆135銆445绛夌鍙o紝windows榛樿鏄紑鐫鐨勶紝杩欐椂鎴戜滑鍙互鎵嬪姩鍏抽棴杩欎簺绔彛锛

鍏抽棴445绔彛鐨勬柟娉曪紒
鏂规硶涓
涓閿叧闂445绔彛
360杞欢绠″閲屼笅杞借蒋浠讹細澶ч奔绔彛鏌ョ湅鍣ㄤ笅杞界偣杩欓噷
姝ゅ伐鍏峰彲浠ユ煡鐪嬭绠楁満寮鏀剧鍙e垪琛ㄥ拰鍙互涓閿叧闂445绔彛



鏂规硶浜.娉ㄥ唽琛

棣栧厛锛屾潵鏌ョ湅涓嬬郴缁熷綋鍓嶉兘寮鏀句簡浠涔堢鍙o紝鎬庢牱鏌ョ湅鍛紵璋冨嚭cmd鍛戒护琛岀▼搴忥紝杈撳叆鍛戒护”netstat -na“锛屽彲浠ョ湅鍒般


鎺ョ潃锛屽彲浠ュ彂鐜板綋鍓嶇郴缁熷紑鏀句簡135銆445浠ュ強5357绔彛锛岃屼笖浠庣姸鎬佺湅閮藉浜庣洃鍚姸鎬”Listening“




鐒跺悗锛岀‘璁よ嚜宸辩殑绯荤粺宸茬粡寮鏀句簡445绔彛涔嬪悗锛屾垜浠紑濮嬬潃鎵嬪叧闂繖涓珮鍗辩鍙c傞鍏堣繘鍏ョ郴缁熺殑”娉ㄥ唽琛ㄧ紪杈戝櫒“锛屾楠ゆ槸锛氫緷娆$偣鍑”寮濮“锛”杩愯“锛岃緭鍏egedit杩涘叆”娉ㄥ唽琛ㄧ紪杈戝櫒“銆





鎺ョ潃锛屼緷娆$偣鍑绘敞鍐岃〃閫夐」”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“锛岃繘鍏etBT杩欎釜鏈嶅姟鐨勭浉鍏虫敞鍐岃〃椤广




鐒跺悗锛屽湪Parameters杩欎釜瀛愰」鐨勫彸渚э紝鐐瑰嚮榧犳爣鍙抽敭锛“鏂板缓”锛“QWORD锛64浣嶏級鍊”锛岀劧鍚庨噸鍛藉悕涓“SMBDeviceEnabled”锛屽啀鎶婅繖涓瓙閿殑鍊兼敼涓0銆




鎺ョ潃锛屽鏋滀綘鐨勭郴缁熶负windows xp绯荤粺鐨勮瘽锛岄偅涔堥噸鏂板惎鍔ㄥ氨鍙互鍏抽棴绯荤粺鐨445绔彛浜嗐備絾鏄鏋滄槸windows 7绯荤粺鐨勮瘽锛岃繖鏍疯繕涓嶈锛

浣犺繕瑕佸仛鐨勫氨鏄妸鎿嶄綔绯荤粺鐨剆erver鏈嶅姟鍏抽棴锛屼緷娆$偣鍑“寮濮”锛“杩愯”锛岃緭鍏ervices.msc锛岃繘鍏ユ湇鍔$鐞嗘帶鍒跺彴銆

鐒跺悗锛屾壘鍒皊erver鏈嶅姟锛屽弻鍑昏繘鍏ョ鐞嗘帶鍒堕〉闈€傛妸杩欎釜鏈嶅姟鐨勫惎鍔ㄧ被鍨嬫洿鏀逛负“绂佺敤”锛屾湇鍔$姸鎬佹洿鏀逛负“鍋滄”锛屽悗鐐瑰嚮搴旂敤鍗冲彲銆

璁板緱閲嶅惎銆傘
445绔彛鐨勬墦寮鏂规硶锛

寮濮-杩愯杈撳叆regedit.淇敼娉ㄥ唽琛锛屾坊鍔犱竴涓敭鍊 Hive: HKEY_LOCAL_MACHINE Key: System\CurrentControlSet\Services\NetBT\Parameters Name: SMBDeviceEnabled Type: REG_DWORD Value: 1 閲嶆柊鍚姩 杩愯--CMD--杈撳叆netstat -an 鍙互鐪嬪埌寮鏀剧殑绔彛



鍏抽棴445绔彛鏂规硶涓

1.璇峰湪鎺у埗闈㈡澘>绋嬪簭>鍚敤鎴栧叧闂瓀indows鍔熻兘>鍙栨秷鍕鹃塖MB1.0/CIFS鏂囦欢鍏变韩骞堕噸鍚郴缁熴
2.鎵撳紑鎺у埗闈㈡澘>鏌ョ湅缃戠粶鐘舵佸拰浠诲姟>鏇存敼閫傞厤鍣ㄨ缃>鍙抽敭鐐瑰嚮姝e湪浣跨敤鐨勭綉鍗″悗鐐瑰嚮灞炴>鍙栨秷鍕鹃塎icrosoft缃戠粶鏂囦欢鍜屾墦鍗版満鍏变韩锛岄噸鍚郴缁熴



鍏抽棴445绔彛鏂规硶鍥涳細閫氳繃寮鍚疻indows绯荤粺闃茬伀澧欐潵闃绘尅鏀诲嚮









2銆侀氳繃360鎺ㄥ嚭鐨“NSA姝﹀櫒搴撳厤鐤伐鍏”杩涜闃茶寖
锛圢SA姝﹀櫒搴撳厤鐤伐鍏蜂笅杞斤細锛

绗簩绡囷細U澶у笀鏁欎綘搴斿“鍕掔储鐥呮瘨”

相关阅读

评论 ( 已有 0 人参与评论)

验证码:  
最新评论
热门文章
最新文章
热门下载
最新下载