游乐游手机版
首页/网络安全/文章详情

利用139/445端口入侵Win2000主机

时间:2026-07-31 09:32
SMB(Server Message Block,服务器消息块)协议是Windows协议族的重要组成部分,专门负责文件和打印共享服务。在Windows 9X和NT时代,SMB依赖NBT(NetBIOS over TCP IP)实现通信,NBT使用137、138(UDP)和139(TCP)三个端口。从

SMB(Server Message Block,服务器消息块)协议是Windows协议族的重要组成部分,专门负责文件和打印共享服务。在Windows 9X和NT时代,SMB依赖NBT(NetBIOS over TCP/IP)实现通信,NBT使用137、138(UDP)和139(TCP)三个端口。从Windows 2000开始,SMB除了沿用NBT方式外,还可以直接运行在TCP/IP上,省略NBT层,直接使用TCP 445端口。

当Windows 9X或NT系统作为客户端连接SMB服务器时,由于设计之初未考虑445端口,因此只会尝试连接服务器的139端口。而Windows 2000或XP系统(在允许NBT的情况下)则会同时尝试139和445两个端口——如果445端口有响应,系统会向139端口发送一个RST包断开连接,然后通过445端口继续通信;只有当445端口无响应时,才会回退使用139端口。

如果扫描结果显示对方开启了TCP 139或445端口,那么后续的文件传输和管理操作将变得更加便捷。例如,NET命令远程管理,以及NTCMD、Enum、Letmein、SMBCrack等工具,都需要依赖这些端口才能正常工作。不过,要成功利用这些端口,本地客户端也需要满足特定的条件。

如果对方仅开放了139端口,本地计算机需要在“网络连接→属性→TCP/IP协议→属性→高级→WINS”中设置启用NBT(NetBIOS over TCP/IP),同时本地防火墙必须允许上述三个端口的通信,否则无法建立连接。对于普通拨号上网的用户,需要在拨号连接的网络属性中勾选“Microsoft 网络客户端”和“Microsoft 网络的文件和打印机共享”这两个组件来启用NBT。如果本地计算机是Windows 9X或Windows NT,会直接显示无法连接;如果是Windows 2000或Windows XP,则会直接尝试连接对方的445端口而跳过NBT,结果仍然无法连接。

如果对方仅开放了445端口,那么本地计算机只要是Windows 2000之后的系统就可以直接连接。但如果本地计算机是Windows 9X或Windows NT,它们实现的SMB协议只能基于NBT,因此只会尝试连接139端口,无法与445端口建立连接,基于SMB的工具也无法使用。因此,想要入侵NT/2000系统,最好使用Windows 2000系统。

如果两个端口都开放了,那是最理想的情况,只需满足其中任意一个端口的连接要求即可。

禁止139/445端口的方法

1. 打开“开始→设置→控制面板→管理工具→本地安全策略”,右键点击“IP安全策略,在本地机器”,然后选择“管理IP筛选器表和筛选器操作”。

2. 在“管理IP筛选器列表”选项卡中,点击“添加”按钮。

3. 系统会弹出“IP筛选器列表”窗口。

4. 分别填写名称和描述,例如“禁用139连接”,然后点击“添加”。随后会出现“IP筛选器向导”,单击“下一步”。

5. 在“指定IP源地址”窗口中,将“源地址”设置为“任何IP地址”,然后点击“下一步”。

6. 在“IP通信目标”的“目标地址”中选择“我的IP地址”,点击“下一步”。

7. 在“IP协议类型”的“选择协议类型”中选择“TCP”,点击“下一步”。

8. 在“筛选器向导”的“设置IP协议端口”中,第一栏选择“从任意端口”,第二栏选择“到此端口”并填入“139”,然后点击“下一步”。

9. 接着点击“完成”,再单击“关闭”,返回“管理IP筛选器表和筛选器操作”窗口。

10. 切换到“管理筛选器操作”选项卡,点击“添加”。

11. 同样会弹出“筛选器操作向导”窗口,点击“下一步”,在“名称”字段中填入“禁用139连接”。

12. 点击“下一步”,选择“阻止”,再次点击“下一步”。

13. 点击“完成”,然后点击“关闭”。

来源:https://www.jb51.net/hack/5288.html
上一篇WFTPD Pro 专业版FTP服务器软件 下一篇网吧常见漏洞入侵菜鸟零基础入门教程详解
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。