{"id":30258,"date":"2019-10-31T21:34:32","date_gmt":"2019-10-31T18:34:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/netbios-v-rukah-hakera\/"},"modified":"2019-10-31T21:34:32","modified_gmt":"2019-10-31T18:34:32","slug":"netbios-v-rukah-hakera","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/netbios-v-rukah-hakera","title":{"rendered":"NetBIOS entre les mains d'un hacker","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Cet article propose un bref r\u00e9cit sur ce que peut nous r\u00e9v\u00e9ler quelque chose d'aussi habituel que <i>NetBIOS<\/i>. Quelles informations cela peut-il fournir \u00e0 un potentiel attaquant\/pentester ?<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Le domaine d'application des techniques de renseignement concerne les r\u00e9seaux internes, c'est-\u00e0-dire isol\u00e9s et non accessibles depuis l'ext\u00e9rieur. De telles r\u00e9seaux existent g\u00e9n\u00e9ralement dans n'importe quelle entreprise, m\u00eame tr\u00e8s petite.<\/p>\n<p>En soi <i>NetBIOS<\/i> est g\u00e9n\u00e9ralement utilis\u00e9 pour obtenir un nom de r\u00e9seau. Et cela suffira pour r\u00e9aliser au moins quatre choses.<\/p>\n<p><b>D\u00e9tection des h\u00f4tes<\/b><br \/>\nGr\u00e2ce au fait que NetBIOS peut utiliser UDP comme transport, sa vitesse permet de d\u00e9tecter des h\u00f4tes dans de tr\u00e8s grands r\u00e9seaux. Par exemple, l'outil <i>nbtscan<\/i>, faisant partie du package \u00e9ponyme, peut r\u00e9soudre en seulement 2 secondes (pouvant saturer le r\u00e9seau) les adresses du r\u00e9seau au format 192.168.0.0\/16, tandis qu'un scan TCP traditionnel prendra des dizaines de minutes. Cette caract\u00e9ristique peut \u00eatre utilis\u00e9e comme technique de d\u00e9tection des h\u00f4tes (host sweep) dans des r\u00e9seaux tr\u00e8s \u00e9tendus, dont on ne conna\u00eet rien avant de lancer nmap. Bien que le r\u00e9sultat ne garantisse pas une d\u00e9tection \u00e0 100 %, car principalement, seuls les h\u00f4tes Windows r\u00e9pondront et encore pas tous, cela permettra tout de m\u00eame de d\u00e9terminer \u00e0 peu pr\u00e8s dans quels intervalles se trouvent les h\u00f4tes vivants.<\/p>\n<p><b>Identification des h\u00f4tes<\/b><br \/>\nEn utilisant les r\u00e9sultats des noms obtenus \u00e0 partir des adresses IP :<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/c56ad0590b7023bf3fb192f46b8e23c8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\non peut voir : au-del\u00e0 du fait que le nom r\u00e9v\u00e8le le propri\u00e9taire de la station de travail (bien que cela ne soit pas toujours le cas), l'une des adresses se distingue clairement des autres. On peut voir que le nom obtenu est <i>KALI<\/i>. Ce comportement est g\u00e9n\u00e9ralement caract\u00e9ristique des <i>impl\u00e9mentations unix<\/i>de <i>SMB\/NetBIOS<\/i> dans le cadre du package <i>samba<\/i> ou de tr\u00e8s anciennes versions de <i>Windows 2000<\/i>. <br \/>\nObtention du nom <i>KALI<\/i>, tandis que sur d'autres h\u00f4tes, cela &lt;<i>unknown<\/i>&gt; indique la pr\u00e9sence d'un soi-disant <i>null-session<\/i>. Avec les param\u00e8tres par d\u00e9faut, les <i>serveurs SMB<\/i>sont susceptibles d'y recourir. <i>linux<\/i> Null-session <i>permet simplement d'obtenir des informations suppl\u00e9mentaires de mani\u00e8re compl\u00e8tement anonyme (comme on peut le voir sur l'\u00e9cran), telles que la politique de mot de passe local, la liste des utilisateurs locaux, des groupes et la liste des ressources partag\u00e9es :<\/i> Souvent sur<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/29d9c5e9f760d95166abe62a5e8aef4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nlinux SMB <i>Linux SMB<\/i>-sur les serveurs, il peut y avoir des partages accessibles publiquement, non seulement en lecture, mais m\u00eame en \u00e9criture. La pr\u00e9sence de ces deux types pr\u00e9sente divers risques, dont l'utilisation d\u00e9passe le cadre de cet article.<\/p>\n<p><i>NetBIOS<\/i> permet \u00e9galement d'obtenir les noms de tous les types stock\u00e9s par la station de travail :<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/0d0f2d46683ff0a829668fafc9dc99d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\ndans ce cas, cela permet de savoir que l'h\u00f4te est \u00e9galement un contr\u00f4leur de domaine. <i>ARRIVA<\/i>.<\/p>\n<p>Il convient \u00e9galement de noter que <i>NetBIOS<\/i> permet d'obtenir <i>mac<\/i>-adresse. En outre, contrairement aux requ\u00eates arp, les requ\u00eates NetBIOS peuvent sortir du sous-r\u00e9seau. Cela peut \u00eatre utile si, par exemple, il est n\u00e9cessaire de localiser un ordinateur portable ou un mat\u00e9riel sp\u00e9cifique sur le r\u00e9seau, en connaissant son fabricant. \u00c9tant donn\u00e9 que les trois premiers octets <i>mac<\/i>-d'adresse identifient le fabricant, on peut, en envoyant de telles <i>NetBIOS<\/i>-requ\u00eates dans tous les sous-r\u00e9seaux connus, tenter de trouver l'appareil recherch\u00e9 (http:\/\/standards-oui.ieee.org\/oui.txt).<\/p>\n<p><b>D\u00e9termination de l'appartenance \u00e0 <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/domain\/\"   title=\"un domaine\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1221\">un domaine<\/a><\/b><br \/>\nSouvent, lors des d\u00e9placements dans les r\u00e9seaux internes d'entreprise, il est n\u00e9cessaire d'attaquer sp\u00e9cifiquement la station de travail, int\u00e9gr\u00e9e au domaine (par exemple, pour obtenir des privil\u00e8ges au niveau d'administrateur de domaine) ou vice versa. Dans ce cas, <i>NetBIOS<\/i> cela peut \u00e0 nouveau \u00eatre utile :<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/4488df62ea520dc1898e0e52e5a419a1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans ce cas, gr\u00e2ce \u00e0 <i>NetBIOS<\/i> tous les noms de tous les types ont \u00e9t\u00e9 obtenus. Parmi eux, on peut voir, en plus du nom du PC (ce qui a d\u00e9j\u00e0 \u00e9t\u00e9 obtenu auparavant), aussi le nom du groupe de travail. Par d\u00e9faut, pour <i>windows<\/i> c'est g\u00e9n\u00e9ralement quelque chose comme <i>WORKGROUP<\/i> ou <i>IVAN-PC<\/i>, mais si la station de travail est dans un domaine, alors son groupe de travail est le nom du domaine.<br \/>\nAinsi, gr\u00e2ce \u00e0 <i>NetBIOS<\/i> on peut savoir si la station de travail est dans un domaine et, si oui, dans lequel.<br \/>\nSi l'on a besoin d'obtenir la liste des h\u00f4tes de domaine dans le sous-r\u00e9seau, une seule requ\u00eate de diffusion avec le nom du domaine souhait\u00e9 suffira :<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/d99e6b6ed805bebb425d9d2f22cd0bea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nen r\u00e9ponse, tous les h\u00f4tes appartenant \u00e0 ce domaine r\u00e9pondront.<\/p>\n<p><b>D\u00e9tection des h\u00f4tes multihom\u00e9s<\/b><br \/>\nEt enfin, une autre technique probablement tr\u00e8s peu connue, qui est tout simplement indispensable pour <i>trouver des chemins<\/i> dans des r\u00e9seaux prot\u00e9g\u00e9s, peut-\u00eatre m\u00eame physiquement isol\u00e9s. Cela peut \u00eatre des r\u00e9seaux d'ateliers d'entreprises, remplis de contr\u00f4leurs. L'acc\u00e8s \u00e0 ce r\u00e9seau pour un attaquant signifie la possibilit\u00e9 d'influencer le processus technologique, et pour l'entreprise, le risque de subir d'\u00e9normes pertes.<br \/>\nLa question est que, m\u00eame si le r\u00e9seau est isol\u00e9 du r\u00e9seau d'entreprise, il n'est pas rare que certains administrateurs, soit par paresse, soit pour d'autres raisons, d\u00e9cident d'activer une autre carte r\u00e9seau sur leurs ordinateurs pour acc\u00e9der \u00e0 ce r\u00e9seau. Cela se fait bien s\u00fbr en contournant toutes les r\u00e8gles des pare-feux d'entreprise. C'est pratique, n'est-ce pas, mais pas tr\u00e8s s\u00e9curis\u00e9 ; si vous \u00eates pirat\u00e9, vous deviendrez alors un pont vers ce r\u00e9seau et vous en porterez la responsabilit\u00e9.<br \/>\nCependant, pour un attaquant, il y a un probl\u00e8me ici : trouver cet administrateur qui s'est connect\u00e9 \u00e0 un r\u00e9seau prot\u00e9g\u00e9 de mani\u00e8re ill\u00e9gale. De plus, c'est un probl\u00e8me difficile m\u00eame pour les responsables de la s\u00e9curit\u00e9 du r\u00e9seau. Dans les grandes entreprises, c'est vraiment un d\u00e9fi, comme chercher une aiguille dans une botte de foin.<br \/>\nDans cette situation, il y aurait deux options \u00e9videntes pour l'attaquant :<br \/>\n1. essayer d'utiliser chaque PC dans la sous-r\u00e9seau d'entreprise comme passerelle vers le r\u00e9seau recherch\u00e9. Ce serait tr\u00e8s pratique, mais cela est rare, car sur <i>windows<\/i> les h\u00f4tes <i>le transfert IP<\/i> est presque toujours d\u00e9sactiv\u00e9. De plus, cette v\u00e9rification n'est possible qu'\u00e0 l'int\u00e9rieur de sa propre sous-r\u00e9seau, et elle n\u00e9cessite \u00e9galement que l'attaquant connaisse exactement l'adresse cible du r\u00e9seau isol\u00e9.<br \/>\n2. essayer d'acc\u00e9der \u00e0 chaque h\u00f4te \u00e0 distance et d'ex\u00e9cuter la simple commande <i>ipconfig\/ifconfig<\/i>. Et ici, tout n'est pas si simple. M\u00eame si l'attaquant a acquis les droits d'administrateur de domaine, les pare-feux et les pare-feux locaux ne sont pas annul\u00e9s. Donc, cette t\u00e2che ne peut pas \u00eatre automatis\u00e9e \u00e0 100 %. En cons\u00e9quence, il reste p\u00e9nible de devoir entrer dans chaque h\u00f4te, en contournant les pare-feux (qui bloquent souvent le port 445\/tcp), en esp\u00e9rant enfin voir l'interface r\u00e9seau souhait\u00e9e.<\/p>\n<p>Cependant, il existe un moyen beaucoup plus simple. Il y a une m\u00e9thode extr\u00eamement simple qui permet d'obtenir sur tel ou tel h\u00f4te une liste des interfaces r\u00e9seau. Supposons que nous avons un h\u00f4te :<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/79b10413cb1b0c3ab1f3116af8d6609b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nil s'agit d'une r\u00e9solution invers\u00e9e de l'adresse IP \u2192 nom r\u00e9seau. Si nous essayons maintenant de faire une r\u00e9solution directe, nom r\u00e9seau \u2192 adresse IP :<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/e72c3b210658d935c58354d6a8e6092b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nnous d\u00e9couvrirons que cet h\u00f4te est \u00e9galement une passerelle (apparemment) vers un autre r\u00e9seau. Il convient de noter que dans ce cas, la requ\u00eate \u00e9tait diffus\u00e9e. En d'autres termes, seuls les h\u00f4tes de la sous-r\u00e9seau de l'attaquant l'entendront.<br \/>\nSi l'h\u00f4te cible se trouve en dehors de la sous-r\u00e9seau, on peut envoyer une requ\u00eate cibl\u00e9e :<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/525de9a6d615691458beff622ea60d5b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans ce cas, il est clair que la cible se situe en dehors du sous-r\u00e9seau de l'attaquant. Avec la cl\u00e9 -B, il a \u00e9t\u00e9 sp\u00e9cifi\u00e9 que la requ\u00eate doit \u00eatre envoy\u00e9e \u00e0 une adresse sp\u00e9cifique, et non \u00e0 une adresse de diffusion.<br \/>\nIl ne reste plus qu'\u00e0 collecter rapidement des informations sur tout le sous-r\u00e9seau d'int\u00e9r\u00eat, et non sur une seule adresse. Pour cela, on peut utiliser un petit <i>python<\/i>-script :<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/f70721f54fe98d16c6ac6ae85b41c19c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEt quelques secondes plus tard :<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/d37932871820fcf07de8ca68b5060f6d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nC'est l'h\u00f4te d\u00e9di\u00e9, dans ce cas improvis\u00e9, qui serait la premi\u00e8re cible de l'attaquant s'il cherchait \u00e0 p\u00e9n\u00e9trer le r\u00e9seau 172.16.1\/24.<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/e5a4a9e3f61f1b7232ae230304e56b93.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLes noms r\u00e9p\u00e9t\u00e9s sur diff\u00e9rentes adresses IP indiquent que l'h\u00f4te a aussi deux cartes r\u00e9seau, mais dans le m\u00eame sous-r\u00e9seau. Il convient de noter que <i>NetBIOS<\/i> ne divulgue pas <i>alias<\/i>-s (qui peuvent facilement \u00eatre identifi\u00e9s via des requ\u00eates ARP comme IP avec les m\u00eames <i>mac<\/i>). Dans ce cas <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/lir\/ipv4\/\"   title=\"adresse IP\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"620\">adresse IP<\/a> ont des <i>mac<\/i>.<\/p>\n<p>Un autre exemple d'utilisation de cette technique est le Wi-Fi public. On peut parfois rencontrer des situations o\u00f9, parmi les appareils invit\u00e9s se connectant \u00e0 un r\u00e9seau public, le personnel d'une entreprise ferm\u00e9e se connecte \u00e9galement. Gr\u00e2ce \u00e0 cette technique de renseignement, un attaquant pourra tr\u00e8s rapidement tracer un chemin d'acc\u00e8s \u00e0 un r\u00e9seau ferm\u00e9 :<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS entre les mains d&#039;un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/5feac7ee3cfbd70c4c323f8e9583227c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans ce cas, parmi 65 clients du Wi-Fi public, il y avait deux stations de travail ayant une interface suppl\u00e9mentaire, probablement li\u00e9e au r\u00e9seau d'entreprise.<\/p>\n<p>Si parfois, entre les segments de r\u00e9seau ou directement sur les stations de travail, il y a une filtration du trafic sur le port 445\/tcp, emp\u00eachant l'acc\u00e8s \u00e0 distance au syst\u00e8me (ex\u00e9cution de code \u00e0 distance), dans ce cas, pour la r\u00e9solution des noms par <i>NetBIOS<\/i> on utilise le port 137\/udp, dont le blocage est rare, car cela nuirait consid\u00e9rablement \u00e0 la convivialit\u00e9 du travail sur le r\u00e9seau, par exemple, l'environnement r\u00e9seau pourrait dispara\u00eetre, etc.<\/p>\n<p>Comme on dit, <i>l'\u00e9num\u00e9ration est la cl\u00e9<\/i><br \/>\nY a-t-il une protection contre cela ? Il n'y en a pas, car ce n'est pas une vuln\u00e9rabilit\u00e9 dans tous les cas. C'est juste une fonctionnalit\u00e9 par d\u00e9faut de ce qui est tr\u00e8s peu disponible par d\u00e9faut dans <i>windows<\/i> (dans <i>linux<\/i> le comportement est l\u00e9g\u00e8rement diff\u00e9rent). Et si vous vous \u00eates soudainement connect\u00e9 de mani\u00e8re non coordonn\u00e9e dans un segment ferm\u00e9, l'attaquant vous trouvera rapidement.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/445212\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-30258","post","type-post","status-publish","format-standard","hentry","category-blog"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/netbios-v-rukah-hakera\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47NetBIOS \u0432 \u0440\u0443\u043a\u0430\u0445 \u0445\u0430\u043a\u0435\u0440\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/netbios-v-rukah-hakera\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47NetBIOS entre les mains d'un hacker | ProHoster","description":"Cet article vous pr\u00e9sentera bri\u00e8vement ce que peut nous apprendre un \u00e9l\u00e9ment apparemment banal comme NetBIOS.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/netbios-v-rukah-hakera","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47NetBIOS \u0432 \u0440\u0443\u043a\u0430\u0445 \u0445\u0430\u043a\u0435\u0440\u0430 | ProHoster","og:description":"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS.","og:url":"https:\/\/prohoster.info\/fr\/blog\/netbios-v-rukah-hakera","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:32+00:00","article:modified_time":"2019-10-31T18:34:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30258","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:53:47","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:38:39","updated":"2026-02-09 15:53:47","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/30258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=30258"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/30258\/revisions"}],"predecessor-version":[{"id":158465,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/30258\/revisions\/158465"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=30258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=30258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=30258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}