根据X-scan扫描结果分析系统存在的风险

来源:百度知道 编辑:UC知道 时间:2024/05/10 20:32:07
[222.195.###.***]:开放服务:135/tcp
[222.195.###.***]:开放服务:139/tcp
[222.195.###.***]:开放服务:445/tcp
[222.195.###.***]:开放服务:1025/tcp
[222.195.###.***]:139/tcp-"netbios-ssn"服务可能运行于该端口
[222.195.###.***]:445/tcp-"microsoft-ds"服务可能运行于该端口
[222.195.###.***]:135/tcp-"epmap"服务可能运行于该端口
[222.195.###.***]:"开放服务"扫描完成,发现4
[222.195.###.***]:发现NT-Server弱口令"administrator/[空口令]"
[222.195.###.***]:发现NT-Server弱口令"guest/[空口令]"
[222.195.###.***]: "NT-Server弱口令"扫描完成,发现2
[222.195.###.***]:445/tcp-SMB运行在445端口上
[222.195.###.***]:135/tcp-DCE Services Enumeration
[222.195.###.***]:139/tcp-SMB运行在445端口上

这个要考试的,希望得到详细解答。谢谢。

貌似可以利用的就是NT-Server弱口令
意思就是administrator和guest这两个用户是没有设置密码的,解决方法就是把密码设好.....

还有就是他说有tcp-SMB运行,这个就禁用NetBIOS好了:
单击开始,指向设置,然后单击“网络和拨号连接”。
右键单击本地连接,然后单击属性。
单击 Internet 协议 (TCP/IP),然后单击属性。
单击高级。
单击 WINS 选项卡,然后单击“禁用 TCP/IP 上的 NetBIOS”。

其他的几个开放服务就没什么了,这是那几个端口介绍:
TCP 135=微软DCE RPC end-point mapper服务(参考http://baike.baidu.com/view/596183.htm)
TCP 139=微软Netbios Name服务(参考http://baike.baidu.com/view/1617181.htm)
TCP 445=Microsoft-DS (参考http://baike.baidu.com/view/1670802.htm)
TCP 1025=NetSpy.698,Unused Windows Services Block (这个说是一个病毒用这个端口,跟你这个应该没什么联系,仅供参考)