7 Mayıs 2017 Pazar

Netbios Tehlikesi

Microsoft'un tcp/ip ortaya çıkmadan önce kendi sistemleri arasında iletişim sağlamak için kullandığı bir protokol olan NETBIOS , tcp/ip ile birleşerek bir port numarasına sahip oldu ve genelde 135,137,139,445 gibi portlardan hizmet verebilir hale geldi. Ancak her geçen gün bu servis ve portların internet'e açık olması bir çok paylaşıma açık klasöre yetkisiz bir biçimde erişilebilir olmasına sebep olmakta. Mevcut verinin transfer edilmesinden sonra bu paylaşımlar açık unutulduğundan çok sayıda objeye günümüzde hiçbir güvenlik kontrolü olmadan erişilebilmektedir. Bu paylaşım ağlarını bulmak için nmap’den yararlanacağız.
Nmap –sS –p U:135,137,138,T:139,145 –n –open <ip aralığı>
Tarama sonucunda elde ettiğimiz ip adreslerine ulaşmak için her hangi bir klasörün içerisinde CTRL+ L kombinasyonuna basarak açılan kutuya //bulduğunuz ip yazıp ortak ağ klasörüne erişmiş oluruz.Bazı ortak ağ paylaşım klasörleri şifreli halde tutulur sebebi ise yetkisiz kullanıcıların bu klasörlere erişmemesi içindir.



0 yorum:

Yorum Gönder