Отримання пароля NETBIOS або SMB
Засоби, подібні описаною в розділі 5 утиліті Smbgrind, придатні також для отримання паролів в системі Windows 2000. Якщо служби NETBIOS і Smb/cifs включені, і клієнт може використовувати SMB-запросы, то паролі доступу до спільно використовуваних ресурсів є самим уразливим местомом системи Windows 2000.
Одін з учасників групи розробки серверного і клієнтського програмного забезпечення Samba
(http://eamba.org) Люк Лейтон (Luke Leighton) неодноразово підкреслював відмінність між NETBIOS і SMB. NETBIOS — це транспортний протокол, а 8mb — протокол сумісного використання файлів, пов'язаний з підтримуваними протоколом NBT (NETBIOS поверх TCP) іменами типу Імя_сервера#20. Подібно до будь-якого сервера загального призначення, такі сервери обмінюються інформацією через порт TCP. Таким чином, протокол SMB взаємодіє з портом TCP 445 і не має нічого спільного з NETBIOS.
|