Null Session 취약점
$IPC ( 공유폴더)에 접속할 때 원격에서 PW를 NULL로 설정하여 접속하는 공격
대응방법
1. 보안옵션 - “익명접속 제한” / “SAM 계정 열거 허락X”
2. 로컬정책 - “권한이 없는 접속 허락 X”
3. 레지스트리 설정
반응형
'보안&네트워크 > 보안' 카테고리의 다른 글
무선랜 보안 프로토콜 (0) | 2022.01.12 |
---|---|
힙 (heap) 관련 공격 (0) | 2022.01.12 |
Heart Bleed 공격(하트블리드) (0) | 2022.01.12 |
공개키 암호화 (0) | 2022.01.12 |
전자서명 (0) | 2022.01.12 |
댓글