Null 세션
Null sessionNull 세션은 윈도우즈 기반 [1]시스템의 프로세스 간 통신 네트워크 서비스에 대한 익명 연결입니다.이 서비스는 명명된 파이프[2] 연결을 허용하도록 설계되었지만 공격자가 [3]시스템에 대한 정보를 원격으로 수집하기 위해 사용할 수 있습니다.
노출
해커는 NULL 세션에서 API를 호출하고 원격 프로시저 호출을 사용하여 정보를 열거할 수 있습니다.이러한 기술은 암호, 그룹, 서비스, 사용자 및 활성 프로세서에 대한 정보를 제공할 수 있으며 제공될 것입니다.NULL 세션 액세스는 권한 상승 및 DoS 공격 수행에도 사용할 수 있습니다.
— Ixis Research LTD[4]
레퍼런스
- ^ "Null Session Attacks and How to Avoid Them". Retrieved 2016-01-05.
- ^ "IPC$ share and null session behavior in Windows". Microsoft. Retrieved 2016-01-05.
- ^ "The Anatomy of a Attack". Retrieved 2016-01-05.
- ^ "How is information enumerated through NULL session access, Remote Procedure Calls and IPC$?". Ixis Research LTD. Archived from the original on 8 February 2016. Retrieved 24 February 2013.