查看完整版本: 给使用番茄花园winXP的朋友们..大家注意

卡小 2008-7-25 07:34

给使用番茄花园winXP的朋友们..大家注意

番茄花园版的漏洞发现及分析和预防 (一)番茄花园版的漏洞发现及分析和预防;r A1{bv QG [7p
此次分析的版本是《番茄花园 Windows XP Pro SP2 免激活 V 2.8》和《番茄花园 Windows XP Pro SP2 免激活 V2.9》及《番茄花园 Windows XP Pro SP2 免激活 V 2.7》,其他版本不详。].o&jEbH4U7zJ
1.发现过程:r#WI5{|)L,l3m#A
本人负责维护自己网络的安全,所以经常扫描自己网段的安全性和有无漏洞。这几天例行扫描,发现有部分IP的用户名只有Administrator用户,这个现象本没有什么,只是个人随便试试,发现可以进入,而原版是不可能的,于是本人想弄清是什么版本的系统。
c{|a-Il'L   使用net use命令和用户名Administrator建立空连接(没有密码,却可以成功连接),然后用at命令计划任务关闭Windows Firewall/Internet Connection Sharing (ICS)服务(为了关闭Windows防火墙),然后用opentelnet开启对方的telnet,至此,得到Administrator权限的shell。然后在telnet下运行net share C$=C:\开启对方c盘的默认共享,然后用copy命令把对方%systemroot%\system32下的oemlogo.bmp和oeminfo.ini复制到本地磁盘,打开oemlogo.bmp发现正是番茄花园v2.8版。5w+O2AbPe gv)RM
2.分析过程h y9z0h)nF
本人发现问题后,于是去番茄花园的官方网站下载了v2.8和最新的v2.9进行分析。为了更负责任的测试结果,番茄花园的V2.7、V2.8、V2.9 三个版本的操作系统,几天来安装了有20多次。 ^nn&@M;{~
在虚拟机安装,不做任何设置的修改,然后再在真机环境下对虚拟机进行入侵测试,同样可以入侵。在此证明问题不是出在使用者身上,问题而是在系统本身。OK,下面开始找系统问题所在。查看帐户,安装完后,只有Administrator开启,密码为空;默认共享只有IPC$开启,其他的Admin$和每个盘符的默认共享也全部关闭;远程桌面为关闭状态;Remote Registry服务同样为关闭状态。看似系统是相当相当安全。可实际上为何还能那么轻松突破入侵呢?第一时间想到的就是原来的系统默认设置遭到了修改。于是打开注册表查看limitblankpassworduse的值,果然是0;这个键值的默认值本来是1,而被人为修改为0。使用番茄花园版v2.8或者v2.9的朋友,可以打开注册表编辑器regedit,查看项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa下的键值limitblankpassworduse,看键值是否为0;然后安装一次原版xp sp2,看这个键值;对比一下便知。最后又下载了V2.7测试,2.7没有发现类似安全漏洞。
{zY/B'T v.L 3.总结]h$nFs,~1p:I;I~
  这个问题的发现很遗憾。可以说,大番茄是一位绝顶高手。这个问题的出现,可以有这么几种猜测:一、大番茄的确是一位高手,东西隐藏的太深了;二、大番茄“失误”造成,不过很难理解,像大番茄这么一个绝顶高手会出现这么一种技术失误?三、大番茄不懂这个键值,但是假如真的不懂,那大番茄这种绝顶高手的水平,岂不是……?
+iZZz1Hg OK,不过不管大家怎么猜测,不过希望大番茄能很负责的给大家一个解释,希望大番茄并非有意而为之。|:^S(nIw[;Y
至于最新的V2.8和V2.9的捆绑问题,这个就见仁见智的问题了,不做评论,大家都有各自的看法。
r@UX!a'~C-t'i4m5];m 4.解决方法
5q"~(Y NFs   为了防止使用番茄花园版V2.8、V2.9造成损失。可以自行修改limitblankpassworduse的键值为1来解决。 此为转贴,相信论坛上的朋友可能有人在使用番茄花园版的winXP,虽然此系统比较稳定。

youlong588 2008-7-25 09:39

恩^^_hm*n#ojgf
这个还是真的不错^^-j5b#e'i$wk_/{
我也是个初级的管理员,也经常遇到这样的情况^^/@(xLL ?e
谢谢^^

billjay9527 2008-7-25 15:51

不是吧~!这样都有那么多用户购买,番茄太不负责了。。。
`"aD-g.L'o*A@ 是不是有什么企图啊~!~!:L1 r ln"C wv+b
真不敢相信~!
页: [1]
查看完整版本: 给使用番茄花园winXP的朋友们..大家注意

无名指论坛内部客服QQ联系,如果有问题或合作,请联系我们的客服!

论坛合作:858033778 广告联系:858887431 投诉举报:348886062 站长QQ:858444078