الصفحة 129 من 227

تتصل بنظام التشغيل فإنها تختلف بحسب نوع نظام التشغيل المستخدم في النظام الهدف، لذلك سنتناول فيما يلي نوعين من التعداد، تعداد ويندوز وتعداد يونكس

اولا: تعداد ويندوز

هناك نوعين من التعداد في نظام التشغيل ويندوز، تعداد الجلسة الخالية، وتعداد برتوكول الادارة البسيط SNMP.

1 -تعداد الجلسة الخالية

يقصد بالجلسة الخالية الدخول على النظام الهدف من دون اسم مستخدم او كلمة مرور.

تتطلب آلية التحقق من الصحة في نظام التشغيل ويندوز وجود حساب مستخدم وكلمة مرور للدخول الى النظام، ولكن يمكن للجاني الدخول الى نظام ويندوز واستخراج معلومات منه من دون حاجة الى حساب مستخدم من خلال بعض نقاط الضعف الموجود في نظام ويندوز، وهي خدمات Netbios و smp، وهما تعتبران من الخدمات القياسية في النظام، ونقطة الضعف في هذه الخدمات انها يتيح الاتصال المباشر وتاسيس جلسة بدون كلمة مرور واسم المستخدم، كما انها تقوم باعادة معلومات حول النظام حتى للمستخدمين الغير مخولين عبر المنافذ القياسية لها وهي، 135،137،139 والمنفذ 445، ولذلك فان الجاني يقوم بإرسال طلب انشاء جلسة خالية الى احد المنافذ الخاصة بهذه الخدمات مع عنوان ip، وبدلا عن ان يكتب اسم المستخدم وكلمة المرور، يقوم فقط بكتابة علامة داخلها فراغ هكذا""، واذا نجح

حجم الخط:
شارك الصفحة
فيسبوك واتساب تويتر تليجرام انستجرام
. . .
فضلًا انتظر تحميل الصوت