{"id":30258,"date":"2019-10-31T21:34:32","date_gmt":"2019-10-31T18:34:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/netbios-v-rukah-hakera\/"},"modified":"2019-10-31T21:34:32","modified_gmt":"2019-10-31T18:34:32","slug":"netbios-v-rukah-hakera","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/netbios-v-rukah-hakera","title":{"rendered":"NetBIOS in den H\u00e4nden eines Hackers","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In diesem Artikel wird kurz erkl\u00e4rt, was uns etwas so Allt\u00e4gliches wie <i>NetBIOS<\/i>erz\u00e4hlen kann. Welche Informationen kann es potenziellen Angreifern\/Pentestern bereitstellen?<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Das gezeigte Anwendungsgebiet der Aufkl\u00e4rungstechniken bezieht sich auf interne, also isolierte und von au\u00dfen nicht zug\u00e4ngliche Netzwerke. Solche Netzwerke finden sich in der Regel in jeder selbst kleinsten Firma.<\/p>\n<p>An sich <i>NetBIOS<\/i> wird in der Regel verwendet, um einen Netzwerknamen zu erhalten. Und das wird ausreichen, um mindestens 4 Dinge zu tun.<\/p>\n<p><b>Entdeckung von Hosts<\/b><br \/>\nDurch die F\u00e4higkeit von NetBIOS, UDP als Transportprotokoll zu verwenden, erm\u00f6glicht die Geschwindigkeit seiner Funktion die Entdeckung von Hosts in sehr gro\u00dfen Netzwerken. So kann beispielsweise das Tool <i>nbtscan<\/i>, der im gleichnamigen Paket enthalten ist, kann in nur 2 Sekunden (was das Netzwerk \u00fcberlasten kann) Adressen im Netzwerkbereich 192.168.0.0\/16 aufl\u00f6sen, w\u00e4hrend traditionelles TCP-Scanning Dutzende Minuten in Anspruch nehmen w\u00fcrde. Diese Eigenschaft kann als Technik zur Erkennung von Hosts (Host Sweep) in sehr gro\u00dfen Netzwerken, \u00fcber die nichts bekannt ist, verwendet werden, bevor nmap gestartet wird. Obwohl das Ergebnis keine 100%ige Erkennung garantiert, da vor allem Windows-Hosts antworten und selbst das nicht alle, erm\u00f6glicht es dennoch, die ungef\u00e4hren Bereiche lebender Hosts zu identifizieren.<\/p>\n<p><b>Identifizierung von Hosts<\/b><br \/>\nBasierend auf den Ergebnissen der Namensabfrage aus IP-Adressen:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/c56ad0590b7023bf3fb192f46b8e23c8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nkann man sehen: Neben der Tatsache, dass der Name den Eigent\u00fcmer der Werkstation offenbart (obwohl das \u00fcbrigens nicht immer der Fall ist), hebt sich eine der Adressen deutlich von den anderen ab. Wir k\u00f6nnen sehen, dass der Name erhalten wurde <i>KALI<\/i>. Dieses Verhalten ist typischerweise charakteristisch f\u00fcr <i>unix<\/i>-Implementierungen <i>SMB\/NetBIOS<\/i> im Rahmen des Softwarepakets <i>samba<\/i> oder sehr alte <i>Windows 2000<\/i>. <br \/>\nDie Namensgebung <i>KALI<\/i>, w\u00e4hrend auf anderen Hosts dies &lt;<i>unknown<\/i>&gt; das Vorhandensein einer sogenannten <i>Null-Sitzung<\/i>. Bei Standardeinstellungen <i>SMB<\/i>-Server sind <i>Linux<\/i> anf\u00e4llig daf\u00fcr. <i>Null-Sitzung<\/i> erm\u00f6glicht es, v\u00f6llig anonym (ohne dass wir irgendwelche Passw\u00f6rter eingegeben haben, wie auf dem Screenshot zu sehen ist) eine betr\u00e4chtliche Menge zus\u00e4tzlicher Informationen zu erhalten, wie z.B. lokale Passwortrichtlinien, eine Liste von lokalen Benutzern, Gruppen und eine Liste von freigegebenen Ressourcen (Shares):<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/29d9c5e9f760d95166abe62a5e8aef4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nOftmals gibt es auf <i>Linux SMB<\/i>-Servern \u00f6ffentliche Shares, die nicht nur zum Lesen, sondern sogar zum Schreiben zug\u00e4nglich sind. Das Vorhandensein beider birgt unterschiedliche Bedrohungen, deren Nutzung \u00fcber den Rahmen dieses Artikels hinausgeht.<\/p>\n<p><i>NetBIOS<\/i> es erm\u00f6glicht auch, die Namen aller Typen zu erhalten, die die Workstation speichert:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/0d0f2d46683ff0a829668fafc9dc99d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nin diesem Fall erf\u00e4hrt man, dass der Host auch ein Dom\u00e4nencontroller ist. <i>ARRIVA<\/i>.<\/p>\n<p>Es ist auch wichtig, zus\u00e4tzlich zu beachten, dass <i>NetBIOS<\/i> es erm\u00f6glicht, die <i>mac<\/i>-Adresse zu erhalten. Im Gegensatz zu ARP-Anfragen k\u00f6nnen NetBIOS-Anfragen \u00fcber Subnetzgrenzen hinausgehen. Dies kann n\u00fctzlich sein, wenn beispielsweise ein Laptop oder spezifische Hardware im Netzwerk gefunden werden muss, wobei der Hersteller bekannt ist. Da die ersten drei Oktette <i>mac<\/i>-Adresse den Hersteller identifizieren, kann man solche Anfragen versenden. <i>NetBIOS<\/i>-Versuche, das ben\u00f6tigte Ger\u00e4t in allen bekannten Subnetzen zu finden (http:\/\/standards-oui.ieee.org\/oui.txt).<\/p>\n<p><b>Definition der Zugeh\u00f6rigkeit zu <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/domain\/\"   title=\"Domain\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1221\">Domain<\/a><\/b><br \/>\nH\u00e4ufig ist es erforderlich, bei der Navigation durch interne Unternehmensnetzwerke genau einen Arbeitsplatz anzugreifen, der in die Dom\u00e4ne eingebunden ist (zum Beispiel um die Berechtigungen auf das Niveau eines Dom\u00e4nenadministrators zu erh\u00f6hen) oder umgekehrt. In diesem Fall <i>NetBIOS<\/i> kann wieder helfen:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/4488df62ea520dc1898e0e52e5a419a1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn diesem Fall wurden <i>NetBIOS<\/i> alle Namen aller Typen erhalten. Unter ihnen kann man neben dem PC-Namen (der bereits zuvor erhalten wurde) auch den Arbeitsgruppennamen sehen. Standardm\u00e4\u00dfig ist dies f\u00fcr <i>windows<\/i> in der Regel etwas wie <i>WORKGROUP<\/i> oder <i>IVAN-PC<\/i>, aber wenn der Arbeitsplatz in einer Dom\u00e4ne ist, dann ist die Arbeitsgruppe auch der Name der Dom\u00e4ne.<br \/>\nAuf diese Weise kann man mit <i>NetBIOS<\/i> herausfinden, ob der Arbeitsplatz in der Dom\u00e4ne ist und, falls ja, in welcher.<br \/>\nWenn jedoch eine Liste von Domain-Hosts innerhalb des Subnetzes ben\u00f6tigt wird, reicht eine einzige Broadcast-Anfrage mit dem Namen der gew\u00fcnschten Dom\u00e4ne aus:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/d99e6b6ed805bebb425d9d2f22cd0bea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn der Folge antworten alle Hosts, die Teil dieser Dom\u00e4ne sind.<\/p>\n<p><b>Erkennung von multihomed Hosts<\/b><br \/>\nUnd schlie\u00dflich eine wahrscheinlich sehr wenig bekannte Technik, die einfach unverzichtbar ist f\u00fcr <i>Netzwerke zu finden<\/i> in gesch\u00fctzte, m\u00f6glicherweise sogar physisch isolierte Netzwerke. Dies k\u00f6nnen Werknetzwerke von Unternehmen sein, die mit Controllern ausgestattet sind. Der Zugang zu diesem Netzwerk f\u00fcr einen Angreifer bedeutet die M\u00f6glichkeit, den technologischen Prozess zu beeinflussen, und f\u00fcr das Unternehmen das Risiko, enormen Verlust zu erleiden.<br \/>\nDie zentrale Frage ist, dass selbst wenn ein Netzwerk von dem Unternehmensnetz isoliert ist, viele Administratoren oft aus Faulheit oder aus anderen Gr\u00fcnden eine zus\u00e4tzliche Netzwerkkarte auf ihren PCs aktivieren, um Zugang zu diesem Netzwerk zu erhalten. Dabei geschieht dies nat\u00fcrlich in der Regel unter Umgehung aller Regeln der Unternehmensfirewalls. Praktisch, ja, aber nicht sehr sicher. Wenn Sie gehackt werden, werden Sie zur Br\u00fccke in dieses Netzwerk und tragen die Verantwortung.<br \/>\nF\u00fcr den Angreifer gibt es jedoch ein Problem: Er muss den Administrator finden, der sich illegal mit dem gesch\u00fctzten Netzwerk verbunden hat. Dar\u00fcber hinaus ist dies auch f\u00fcr die Sicherheitsspezialisten im Netzwerk ein schwieriges Problem. In gro\u00dfen Unternehmen ist es tats\u00e4chlich eine komplexe Aufgabe, wie das Finden einer Nadel im Heuhaufen.<br \/>\nIn dieser Situation g\u00e4be es f\u00fcr den Angreifer offensichtlich zwei Optionen:<br \/>\n1. Versuchen, jeden PC im Unternehmensnetzwerk als Gateway zum gew\u00fcnschten Netzwerk zu verwenden. Das w\u00e4re sehr praktisch, kommt jedoch selten vor, da <i>windows<\/i> Hosts <i>IP-Weiterleitung<\/i> fast immer ausgeschaltet ist. Dar\u00fcber hinaus kann eine solche \u00dcberpr\u00fcfung nur innerhalb des eigenen Subnetzes erfolgen, und der Angreifer muss die Zieladresse aus dem isolierten Netzwerk genau kennen.<br \/>\n2. Versuchen, sich remote bei jedem Host anzumelden und den einfachen Befehl <i>ipconfig\/ifconfig<\/i>auszuf\u00fchren. Hier ist jedoch nicht alles so einfach. Selbst wenn der Angreifer \u00fcber Administratorrechte im Active Directory verf\u00fcgt, sind Netzwerkschutzsysteme und lokale Firewalls nach wie vor vorhanden. Daher kann diese Aufgabe nicht zu 100 % automatisiert werden. Letztendlich bleibt es m\u00fchsam, sich bei jedem Host anzumelden und Netzwerkschutzsysteme zu \u00fcberwinden (die h\u00e4ufig gerade den Port 445\/tcp blockieren), in der Hoffnung, endlich das gew\u00fcnschte Netzwerkinterface zu sehen.<\/p>\n<p>Es gibt jedoch einen \u00e4u\u00dferst einfachen Trick, mit dem man von einem bestimmten Host aus eine Liste der Netzwerkinterfaces abrufen kann. Angenommen, wir haben einen bestimmten Host:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/79b10413cb1b0c3ab1f3116af8d6609b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\ndies ist die umgekehrte Aufl\u00f6sung der IP-Adresse \u2192 Netzwerkname. Wenn wir nun versuchen, eine direkte Aufl\u00f6sung des Netzwerknamens \u2192 IP-Adresse durchzuf\u00fchren:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/e72c3b210658d935c58354d6a8e6092b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nwerden wir feststellen, dass dieser Host auch ein Gateway (vermutlich) zu einem anderen Netzwerk ist. Es ist erw\u00e4hnenswert, dass in diesem Fall die Anfrage breit gestreut war. Mit anderen Worten, sie wird nur von Hosts im Subnetz des Angreifers geh\u00f6rt.<br \/>\nWenn sich der Zielhost jedoch au\u00dferhalb des Subnetzes befindet, kann eine gezielte Anfrage gesendet werden:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/525de9a6d615691458beff622ea60d5b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier ist zu erkennen, dass das Ziel au\u00dferhalb des Subnetzes des Angreifers liegt. Mit dem Schl\u00fcssel -B wurde angegeben, dass die Anfrage an eine bestimmte Adresse und nicht an breiten Empfang gesendet werden soll.<br \/>\nJetzt bleibt nur noch, schnell Informationen aus dem gesamten interessierenden Subnetz zu sammeln und nicht nur von einer Adresse. Dazu kann ein kleines <i>Python<\/i>-Skript verwendet werden:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/f70721f54fe98d16c6ac6ae85b41c19c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUnd nach ein paar Sekunden:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/d37932871820fcf07de8ca68b5060f6d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nGerade der \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0439 Host h\u00e4tte in diesem improvisierten Fall das erste Ziel des Angreifers geworden, wenn er das Netzwerk 172.16.1\/24 verfolgt h\u00e4tte.<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/e5a4a9e3f61f1b7232ae230304e56b93.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWiederholte Namen auf verschiedenen IPs deuten darauf hin, dass der Host auch zwei Netzwerkkarten hat, jedoch bereits im gleichen Subnetz. Hier ist zu beachten, dass <i>NetBIOS<\/i> nicht offengelegt wird <i>alias<\/i>-en (die leicht \u00fcber ARP-Anfragen als IP mit identischen <i>mac<\/i>). In diesem Fall <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/lir\/ipv4\/\"   title=\"IP-Adressen\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"620\">IP-Adressen<\/a> verschiedene <i>mac<\/i>.<\/p>\n<p>Ein weiteres Beispiel f\u00fcr die Anwendung dieser Technik ist \u00f6ffentliches WLAN. Manchmal kann man die Situation antreffen, in der unter den G\u00e4ste-Ger\u00e4ten im \u00f6ffentlichen Netzwerk Mitarbeiter, die im geschlossenen Unternehmensbereich arbeiten, verbunden sind. Mithilfe dieser Spionagetechnik kann ein Angreifer dann sehr schnell einen Weg zur \u00dcberwindung des geschlossenen Netzwerks skizzieren:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS in den H\u00e4nden eines Hackers\" src=\"\/wp-content\/uploads\/2019\/03\/5feac7ee3cfbd70c4c323f8e9583227c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn diesem Fall waren unter 65 Clients des \u00f6ffentlichen WLAN zwei Arbeitsstationen, die \u00fcber eine zus\u00e4tzliche Schnittstelle verf\u00fcgen, die wahrscheinlich zur Unternehmensnetzwerk geh\u00f6rt.<\/p>\n<p>Wenn manchmal zwischen den Netzwerksegmenten oder direkt auf den Arbeitsstationen eine Filterung des Traffics auf Port 445\/tcp zu beobachten ist, die einen Remote-Zugang auf das System (Remote Code Execution) verhindert, wird in diesem Fall der Port 137\/udp f\u00fcr die Namensaufl\u00f6sung verwendet, dessen bewusste Blockierung fast nie vorkommt, da dies die Benutzerfreundlichkeit im Netzwerk stark beeintr\u00e4chtigen w\u00fcrde, z. B. k\u00f6nnte die Netzwerkumgebung verschwinden usw. <i>NetBIOS<\/i> Enumeration ist der Schl\u00fcssel<\/p>\n<p>Wie man so sch\u00f6n sagt, <i>Aufz\u00e4hlung ist der Schl\u00fcssel<\/i><br \/>\nGibt es einen Schutz davor? Den gibt es nicht, da es sich nicht um eine Schwachstelle handelt. Es ist lediglich ein Standardfunktionalit\u00e4t von dem, was standardm\u00e4\u00dfig vorhanden ist. <i>windows<\/i> (in <i>Linux<\/i> Das Verhalten unterscheidet sich ein wenig. Wenn Sie, m\u00f6glicherweise unangemeldet, gegen die Regeln der Netzwerkrouting-Navigation in ein geschlossenes Segment eingestiegen sind, wird ein Angreifer Sie auf jeden Fall schnell finden.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/445212\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-30258","post","type-post","status-publish","format-standard","hentry","category-blog"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/netbios-v-rukah-hakera\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47NetBIOS \u0432 \u0440\u0443\u043a\u0430\u0445 \u0445\u0430\u043a\u0435\u0440\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/netbios-v-rukah-hakera\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47NetBIOS in den H\u00e4nden eines Hackers | ProHoster","description":"In diesem Artikel wird kurz erkl\u00e4rt, was uns ein scheinbar so vertrauter Begriff wie NetBIOS erz\u00e4hlen kann. Welche Informationen es f\u00fcr einen potenziellen Angreifer\/Penetrationstester bereitstellen kann. Der behandelte Anwendungsbereich der Geheimdiensttechniken betrifft interne, also isolierte und von au\u00dfen nicht zug\u00e4ngliche Netzwerke. Solche Netzwerke gibt es in der Regel in jeder, sogar der kleinsten Firma.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/netbios-v-rukah-hakera","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47NetBIOS \u0432 \u0440\u0443\u043a\u0430\u0445 \u0445\u0430\u043a\u0435\u0440\u0430 | ProHoster","og:description":"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c","og:url":"https:\/\/prohoster.info\/de\/blog\/netbios-v-rukah-hakera","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:32+00:00","article:modified_time":"2019-10-31T18:34:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30258","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:53:47","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:38:39","updated":"2026-02-09 15:53:47"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=30258"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30258\/revisions"}],"predecessor-version":[{"id":158465,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30258\/revisions\/158465"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=30258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=30258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=30258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}