{"id":30258,"date":"2019-10-31T21:34:32","date_gmt":"2019-10-31T18:34:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/netbios-v-rukah-hakera\/"},"modified":"2019-10-31T21:34:32","modified_gmt":"2019-10-31T18:34:32","slug":"netbios-v-rukah-hakera","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/netbios-v-rukah-hakera","title":{"rendered":"NetBIOS in den H\u00e4nden eines Hackers","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In diesem Artikel wird eine kurze Erz\u00e4hlung dar\u00fcber gegeben, was uns eine scheinbar allt\u00e4gliche Sache wie <i>NetBIOS<\/i>erz\u00e4hlen kann. Welche Informationen kann es einem potenziellen Angreifer\/Pentester bereitstellen?<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Der demonstrierte Anwendungsbereich von Aufkl\u00e4rungstechniken bezieht sich auf interne, also isolierte und von au\u00dfen nicht zug\u00e4ngliche Netzwerke. solche Netzwerke sind in der Regel in jeder selbst kleinsten Firma zu finden.<\/p>\n<p>Selbst <i>NetBIOS<\/i> wird in der Regel verwendet, um einen Netzwerknamen zu erhalten. Und das wird ausreichen, um mindestens 4 Dinge zu tun.<\/p>\n<p><b>Hosterkennung<\/b><br \/>\nDank der Tatsache, dass NetBIOS UDP als Transportprotokoll verwenden kann, erm\u00f6glicht seine Geschwindigkeit die Erkennung von Hosts in sehr gro\u00dfen Netzwerken. Zum Beispiel kann das Tool <i>nbtscan<\/i>, das Teil des gleichnamigen Pakets ist, innerhalb von nur 2 Sekunden (kann das Netzwerk \u00fcberlasten) Adressen im Netzwerkbereich 192.168.0.0\/16 aufl\u00f6sen, w\u00e4hrend traditionelles TCP-Scanning Dutzende von Minuten in Anspruch nehmen w\u00fcrde. Dieses Merkmal kann als Technik zur Hosterkennung (Host Sweep) in sehr gro\u00dfen Netzwerken genutzt werden, \u00fcber die nichts bekannt ist, bevor nmap gestartet wird. Obwohl das Ergebnis keine 100%ige Erkennung garantiert, da haupts\u00e4chlich Windows-Hosts antworten und auch nicht alle, wird es dennoch helfen, in etwa zu bestimmen, in welchen Bereichen sich lebende Hosts befinden.<\/p>\n<p><b>Hostidentifizierung<\/b><br \/>\nDurch die Verwendung der Ergebnisse der Namensabfrage aus IP-Adressen:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/c56ad0590b7023bf3fb192f46b8e23c8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nkann man sehen: abgesehen davon, dass der Name den Besitzer des Arbeitsplatzrechners offenbart (obwohl dies in der Tat nicht immer der Fall ist), sticht eine der Adressen eindeutig hervor. Wir k\u00f6nnen sehen, dass der Name erhalten wurde <i>KALI<\/i>. Ein solches Verhalten ist in der Regel charakteristisch f\u00fcr <i>unix<\/i>-Implementierungen <i>von SMB\/NetBIOS<\/i> im Rahmen des Softwarepakets <i>samba<\/i> oder sehr alte <i>Windows 2000<\/i>. <br \/>\nNamensabfrage <i>KALI<\/i>, w\u00e4hrend auf anderen Hosts dies &lt;<i>unknown<\/i>&gt; auf das Vorhandensein einer sogenannten <i>Null-Sitzung<\/i>hinweist. Bei den Standardkonfigurationen <i>SMB<\/i>-Server sind <i>linux<\/i> dazu neigen. <i>Die Null-Sitzung<\/i> erm\u00f6glicht es, absolut anonym (und wir haben keine Passw\u00f6rter eingegeben, wie man auf dem Screenshot sehen kann) ziemlich viele zus\u00e4tzliche Informationen zu erhalten, wie z. B. lokale Passwortpolitiken, eine Liste lokaler Benutzer, Gruppen und eine Liste freigegebener Ressourcen:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/29d9c5e9f760d95166abe62a5e8aef4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nH\u00e4ufig auf <i>Linux SMB<\/i>-Server k\u00f6nnen sowohl \u00f6ffentlich zug\u00e4ngliche Freigaben haben, die nicht nur zum Lesen, sondern sogar zum Schreiben geeignet sind. Das Vorhandensein beider Arten birgt verschiedene Risiken, deren Nutzung den Rahmen dieses Artikels sprengt.<\/p>\n<p><i>NetBIOS<\/i> erm\u00f6glicht auch den Zugang zu den Namen aller Typen, die die Workstation speichert:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/0d0f2d46683ff0a829668fafc9dc99d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nin diesem Fall zeigt es an, dass der Host auch ein Dom\u00e4nencontroller ist. <i>ARRIVA<\/i>.<\/p>\n<p>Es ist auch erw\u00e4hnenswert, dass <i>NetBIOS<\/i> erm\u00f6glicht zu erhalten <i>mac<\/i>-Adresse. Im Gegensatz zu ARP-Anfragen k\u00f6nnen NetBIOS-Anfragen \u00fcber Subnetzgrenzen hinausgehen. Dies kann n\u00fctzlich sein, wenn beispielsweise ein Laptop oder spezifische Hardware im Netzwerk gefunden werden muss, wenn man den Hersteller kennt. Da die ersten drei Oktette <i>mac<\/i>-Adressen den Hersteller identifizieren, kann man versuchen, solche <i>NetBIOS<\/i>-Anfragen an alle bekannten Subnetze zu senden, um das ben\u00f6tigte Ger\u00e4t zu finden (http:\/\/standards-oui.ieee.org\/oui.txt).<\/p>\n<p><b>Bestimmung der Zugeh\u00f6rigkeit zu <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/domain\/\"   title=\"Domain\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1221\">Domain<\/a><\/b><br \/>\nH\u00e4ufig muss man beim Navigieren in internen Unternehmensnetzwerken genau die Workstation angreifen, die in der Domain eingeschlossen ist (zum Beispiel, um Privilegien auf das Niveau eines Domainadministrators zu erh\u00f6hen) oder umgekehrt. In diesem Fall <i>NetBIOS<\/i> kann wiederum helfen:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/4488df62ea520dc1898e0e52e5a419a1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn diesem Fall wurden mit Hilfe von <i>NetBIOS<\/i> alle Namen aller Typen erhalten. Neben dem PC-Namen (der bereits zuvor erhalten wurde) kann auch der Name der Arbeitsgruppe gesehen werden. Standardm\u00e4\u00dfig f\u00fcr <i>windows<\/i> ist es normalerweise etwas wie <i>WORKGROUP<\/i> oder <i>IVAN-PC<\/i>, aber wenn die Workstation in der Domain ist, dann ist ihre Arbeitsgruppe der Dom\u00e4nenname.<br \/>\nSo kann man mithilfe von <i>NetBIOS<\/i> herausfinden, ob die Workstation in der Domain ist, und wenn ja, in welcher.<br \/>\nWenn man jedoch eine Liste der Domain-Hosts innerhalb des Subnetzes erhalten m\u00f6chte, reicht eine einzige Broadcast-Anfrage mit dem Namen der ben\u00f6tigten Domain aus:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/d99e6b6ed805bebb425d9d2f22cd0bea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nals Ergebnis antworten alle Hosts, die zu dieser Domain geh\u00f6ren.<\/p>\n<p><b>Erkennung von Multihomed-Hosts<\/b><br \/>\nUnd schlie\u00dflich eine m\u00f6glicherweise sehr wenig bekannte Technik, die einfach unverzichtbar f\u00fcr <i>das Auffinden von Pfaden<\/i> in gesch\u00fctzte, m\u00f6glicherweise sogar physisch isolierte Netzwerke. Diese k\u00f6nnten Werkstattnetzwerke von Unternehmen sein, die mit Controllern ausgestattet sind. Der Zugang zu diesem Netzwerk bedeutet f\u00fcr den Angreifer, Einfluss auf den technologischen Prozess nehmen zu k\u00f6nnen, und f\u00fcr das Unternehmen besteht das Risiko enormer Verluste.<br \/>\nDie Essenz ist, dass selbst wenn ein Netzwerk isoliert ist von dem Unternehmensnetz, einige Administratoren oft eine zus\u00e4tzliche Netzwerkkarte auf ihren PCs aktivieren, um Zugang zu diesem Netzwerk zu erhalten, sei es aus Faulheit oder aus anderen Gr\u00fcnden. Dies geschieht nat\u00fcrlich oft in Umgehung aller Regeln der Unternehmensfirewalls. Praktisch, ja, aber nicht besonders sicher, denn falls Sie gehackt werden, werden Sie zur Br\u00fccke in dieses Netzwerk und tragen die Verantwortung.<br \/>\nAllerdings gibt es f\u00fcr den Angreifer hier ein Problem \u2013 herauszufinden, wer der Administrator ist, der sich auf illegale Weise mit dem gesch\u00fctzten Netzwerk verbunden hat. Dar\u00fcber hinaus ist dies auch f\u00fcr die Sicherheitsexperten des Netzwerks eine komplizierte Aufgabe. In gro\u00dfen Unternehmen ist dies in der Tat eine komplexe Herausforderung, vergleichbar mit der Suche nach einer Nadel im Heuhaufen.<br \/>\nIn dieser Situation w\u00e4ren f\u00fcr den Angreifer offensichtlich zwei Optionen m\u00f6glich:<br \/>\n1. zu versuchen, jeden PC im Unternehmenssubnetz als Gateway zum gew\u00fcnschten Netzwerk zu nutzen. Das w\u00e4re sehr praktisch, kommt aber selten vor, da auf <i>windows<\/i> Hosts <i>IP-Forwarding<\/i> fast immer deaktiviert ist. Dar\u00fcber hinaus ist eine solche Pr\u00fcfung nur innerhalb des eigenen Subnetzes m\u00f6glich, und der Angreifer muss auch die Zieladresse im isolierten Netzwerk genau kennen.<br \/>\n2. zu versuchen, sich remote auf jeden Host zu verbinden und den einfachen Befehl <i>ipconfig\/ifconfig<\/i>auszuf\u00fchren. Und hier ist nicht alles so einfach. Selbst wenn der Angreifer die Rechte eines Dom\u00e4nenadministrators hat, gibt es immer noch Firewalls und lokale Sicherheitsvorkehrungen. Daher kann diese Aufgabe nicht zu 100 % automatisiert werden. Somit bleibt es m\u00fchsam, sich auf jeden Host zu verbinden und die Netzwerksperren zu \u00fcberwinden (die oft genau den Port 445\/tcp blockieren), in der Hoffnung, endlich das gew\u00fcnschte Netzwerkinterface zu sehen.<\/p>\n<p>Es gibt jedoch einen enorm einfachen Trick, mit dem man von einem bestimmten Host die Liste der Netzwerkschnittstellen abrufen kann. Angenommen, wir haben einen bestimmten Host:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/79b10413cb1b0c3ab1f3116af8d6609b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\ndas ist die R\u00fcckaufl\u00f6sung der IP-Adresse \u2192 des Netzwerknamens. Wenn wir nun versuchen, eine direkte Aufl\u00f6sung des Netzwerknamens \u2192 IP-Adresse durchzuf\u00fchren:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/e72c3b210658d935c58354d6a8e6092b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nwerden wir feststellen, dass dieser Host anscheinend auch ein Gateway in ein anderes Netzwerk ist. Es ist zu beachten, dass die Anfrage in diesem Fall breit gef\u00e4chert war. Mit anderen Worten, sie wird nur von Hosts aus dem Subnetz des Angreifers geh\u00f6rt.<br \/>\nWenn sich der Zielhost jedoch au\u00dferhalb des Subnetzes befindet, kann eine gezielte Anfrage gesendet werden:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/525de9a6d615691458beff622ea60d5b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn diesem Fall ist deutlich zu erkennen, dass das Ziel au\u00dferhalb des Subnetzes des Angreifers liegt. Mit dem Schl\u00fcssel -B wurde angegeben, dass die Anfrage an eine spezifische Adresse und nicht an die Broadcast-Adresse gesendet werden soll.<br \/>\nJetzt bleibt nur noch, schnell Informationen aus dem gesamten interessierenden Subnetz zu sammeln und nicht nur von einer Adresse. Dazu kann ein kleines <i>python<\/i>-Skript verwendet werden:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/f70721f54fe98d16c6ac6ae85b41c19c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUnd nach ein paar Sekunden:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/d37932871820fcf07de8ca68b5060f6d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nGenau der dedizierte Host w\u00e4re in diesem improvisierten Fall das erste Ziel des Angreifers gewesen, wenn dieser das Netzwerk 172.16.1\/24 angegriffen h\u00e4tte.<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/e5a4a9e3f61f1b7232ae230304e56b93.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWiederholte Namen auf verschiedenen IPs deuten darauf hin, dass der Host auch zwei Netzwerkkarten, jedoch im gleichen Subnetz hat. Hier ist zu beachten, dass <i>NetBIOS<\/i> nicht offenbart <i>Alias<\/i>- (die leicht \u00fcber ARP-Anfragen als IPs mit identischem <i>mac<\/i>). In diesem Fall <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/lir\/ipv4\/\"   title=\"IP-Adresse\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"620\">IP-Adresse<\/a> unterschiedliche <i>mac<\/i>.<\/p>\n<p>Ein weiteres Beispiel f\u00fcr die Verwendung dieser Technik ist \u00f6ffentliches Wi-Fi. Manchmal kann man auf eine Situation sto\u00dfen, in der unter den Gastger\u00e4ten in einem \u00f6ffentlichen Netzwerk Mitarbeiter arbeiten, die im geschlossenen Unternehmenssegment t\u00e4tig sind. Dann kann der Angreifer mit dieser Aufkl\u00e4rungstechnik sehr schnell einen Weg in das geschlossene Netzwerk planen:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/5feac7ee3cfbd70c4c323f8e9583227c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn diesem Fall kamen unter 65 Kunden des \u00f6ffentlichen Wi-Fi zwei Arbeitsstationen vor, die ein zus\u00e4tzliches Interface hatten, das wahrscheinlich zum Unternehmensnetzwerk geh\u00f6rt.<\/p>\n<p>Wenn gelegentlich zwischen den Netzsegmenten oder direkt auf den Arbeitsstationen der Datenverkehr am Port 445\/tcp gefiltert wird, was den entfernten Zugriff auf das System (Remote Code Execution) verhindert, wird in diesem Fall der Port 137\/udp zur Namensaufl\u00f6sung verwendet, dessen bewusste Sperrung kaum vorkommt, da dies die Benutzerfreundlichkeit im Netzwerk stark beeintr\u00e4chtigen w\u00fcrde, z. B. kann die Netzwerkumgebung verschwinden usw. <i>NetBIOS<\/i> enumeration is the key<\/p>\n<p>Wie man sagt, <i>Gibt es einen Schutz dagegen? Es gibt keinen, da dies keine Schwachstelle ist. Es ist nur die Standardfunktion von dem, was standardm\u00e4\u00dfig bei<\/i><br \/>\ndas Verhalten ist etwas anders). Und wenn Sie versehentlich gegen die Regeln der Netzwerkrouting-Kontrolle in einem geschlossenen Segment aktiv geworden sind, wird der Angreifer Sie definitiv finden und dies sehr schnell tun. <i>windows<\/i> (in <i>linux<\/i> Das Verhalten unterscheidet sich ein wenig. Und wenn Sie pl\u00f6tzlich, ohne die Regeln des Netzwerk-Routing zu beachten, sich in ein geschlossenes Segment eingeklinkt haben, wird der Angreifer Sie schnell finden.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/445212\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-30258","post","type-post","status-publish","format-standard","hentry","category-blog"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/netbios-v-rukah-hakera\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47NetBIOS \u0432 \u0440\u0443\u043a\u0430\u0445 \u0445\u0430\u043a\u0435\u0440\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/netbios-v-rukah-hakera\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47NetBIOS in den H\u00e4nden eines Hackers | ProHoster","description":"In diesem Artikel wird eine kurze Erz\u00e4hlung dar\u00fcber gegeben, was uns eine scheinbar allt\u00e4gliche Sache wie NetBIOS erz\u00e4hlen kann.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/netbios-v-rukah-hakera","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47NetBIOS \u0432 \u0440\u0443\u043a\u0430\u0445 \u0445\u0430\u043a\u0435\u0440\u0430 | ProHoster","og:description":"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS.","og:url":"https:\/\/prohoster.info\/de\/blog\/netbios-v-rukah-hakera","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:32+00:00","article:modified_time":"2019-10-31T18:34:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30258","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:53:47","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:38:39","updated":"2026-02-09 15:53:47","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=30258"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30258\/revisions"}],"predecessor-version":[{"id":158465,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30258\/revisions\/158465"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=30258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=30258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=30258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}