IPC NULL Session 空连接

所谓空链接就是使用空的用户名和密码,通过SMB协议接上远程主机,使用IPC$共享,发起RPC远程调用。建立空连接后可以从远程主机收集信息:

枚举网络共享文件;

枚举用户名和用户组;

用户密码策略;

它的设计初衷是在可信域中共享信息,方便管理。访问网上邻居,查看共享的时候windows会试图简历空连接。




参考:http://www.brown.edu/cis/information_security/CIRT/help/netbiosnull.php


你可能感兴趣的:(IPC NULL Session 空连接)