{"id":30258,"date":"2019-10-31T21:34:32","date_gmt":"2019-10-31T18:34:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/netbios-v-rukah-hakera\/"},"modified":"2019-10-31T21:34:32","modified_gmt":"2019-10-31T18:34:32","slug":"netbios-v-rukah-hakera","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/netbios-v-rukah-hakera","title":{"rendered":"NetBIOS nelle mani di un hacker","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In questo articolo verr\u00e0 fornita una breve panoramica su cosa pu\u00f2 dirci un elemento apparentemente comune come <i>NetBIOS<\/i>. Quali informazioni pu\u00f2 fornire a un potenziale aggressore\/pentester.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>L'area di applicazione delle tecniche di intelligence illustrata si riferisce a reti interne, cio\u00e8 isolate e non accessibili dall'esterno. Tali reti sono presenti di solito in qualsiasi azienda, anche la pi\u00f9 piccola.<\/p>\n<p>Di per s\u00e9 <i>NetBIOS<\/i> viene generalmente utilizzato per ottenere un nome di rete. E questo sar\u00e0 sufficiente per fare almeno 4 cose.<\/p>\n<p><b>Rilevamento degli host<\/b><br \/>\nGrazie al fatto che NetBIOS pu\u00f2 utilizzare UDP come trasporto, la sua velocit\u00e0 consente di rilevare host in reti molto grandi. Ad esempio, lo strumento <i>nbtscan<\/i>, incluso in un pacchetto omonimo, \u00e8 in grado di risolvere gli indirizzi di rete del tipo 192.168.0.0\/16 in soli 2 secondi (poteva bloccare la rete), mentre una scansione TCP tradizionale richiederebbe decine di minuti. Questa caratteristica pu\u00f2 essere utilizzata come tecnica di rilevamento degli host (host sweep) in reti molto grandi, delle quali non si conosce nulla, prima di avviare nmap. Sebbene il risultato non garantisca una rilevazione al 100%, poich\u00e9 risponderanno principalmente host Windows e non tutti, permetter\u00e0 comunque di determinare in quali approssimativi intervalli si trovano gli host attivi.<\/p>\n<p><b>Identificazione degli host<\/b><br \/>\nUtilizzando i risultati della conversione dei nomi dagli indirizzi IP:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/c56ad0590b7023bf3fb192f46b8e23c8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nsi pu\u00f2 vedere: oltre a ci\u00f2 che il nome rivela il proprietario della workstation (anche se questo in effetti non \u00e8 sempre il caso), uno degli indirizzi si distingue chiaramente dagli altri. Possiamo vedere che \u00e8 stato ottenuto il nome <i>KALI<\/i>. Questo comportamento \u00e8 tipico, di norma, per <i>unix<\/i>-l\u2019implementazione <i>SMB\/NetBIOS<\/i> all\u2019interno del pacchetto <i>samba<\/i> o per vecchie versioni di <i>Windows 2000<\/i>. <br \/>\nOttenere il nome <i>KALI<\/i>, mentre su altri host questo &lt;<i>unknown<\/i>&gt; indica la presenza di quella che viene chiamata <i>null-session<\/i>. Con le impostazioni predefinite <i>il server SMB<\/i>-tende ad essere vulnerabile. <i>linux<\/i> inclini a questo. <i>Null-session<\/i> consente di ottenere in modo completamente anonimo (senza che inseriamo alcuna password, come si pu\u00f2 vedere nello screenshot) molte informazioni aggiuntive, come la politica password locale, l'elenco degli utenti locali, dei gruppi e delle risorse condivise (condivisioni):<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/29d9c5e9f760d95166abe62a5e8aef4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSpesso sui <i>server SMB linux<\/i>ci sono condivisioni pubbliche non solo in lettura, ma persino in scrittura. La presenza di entrambe comporta diversi rischi, il cui utilizzo va oltre il tema di questo articolo.<\/p>\n<p><i>NetBIOS<\/i> consente anche di ottenere i nomi di tutti i tipi che memorizza la workstation:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/0d0f2d46683ff0a829668fafc9dc99d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nin questo caso, permette di scoprire che l'host \u00e8 anche un controller di dominio <i>ARRIVA<\/i>.<\/p>\n<p>Vale anche la pena notare che <i>NetBIOS<\/i> permette di ottenere <i>mac<\/i>-indirizzo. A differenza delle richieste arp, le richieste NetBIOS possono uscire dal subnet. Questo pu\u00f2 essere utile, ad esempio, se si desidera trovare un laptop o un hardware specifico in rete, conoscendo il produttore. Poich\u00e9 i primi tre ottetti <i>mac<\/i>-dell'indirizzo identificano il produttore, \u00e8 possibile inviare richieste simili. <i>NetBIOS<\/i>-tentativi di ricerca del dispositivo desiderato in tutte le subnetwork conosciute (http:\/\/standards-oui.ieee.org\/oui.txt).<\/p>\n<p><b>Determinazione dell'appartenenza a <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/domain\/\"   title=\"dominio\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1221\">dominio<\/a><\/b><br \/>\nSpesso, durante la navigazione nelle reti aziendali interne, \u00e8 necessario attaccare precisamente una workstation collegata al dominio (ad esempio, per ottenere privilegi di livello amministrativo di dominio) o viceversa. In questo caso <i>NetBIOS<\/i> pu\u00f2 nuovamente essere utile:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/4488df62ea520dc1898e0e52e5a419a1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn questo caso, tramite <i>NetBIOS<\/i> sono stati ottenuti tutti i nomi di tutti i tipi. Tra essi si pu\u00f2 notare, oltre al nome del PC (quello gi\u00e0 ottenuto in precedenza), anche il nome del gruppo di lavoro. Per default, per <i>windows<\/i> \u00e8 generalmente qualcosa di simile a <i>WORKGROUP<\/i> o <i>IVAN-PC<\/i>, ma se la workstation \u00e8 in un dominio, allora il suo gruppo di lavoro \u00e8 proprio il nome del dominio.<br \/>\nIn questo modo, tramite <i>NetBIOS<\/i> \u00e8 possibile scoprire se la workstation \u00e8 nel dominio e, in caso affermativo, in quale.<br \/>\nSe \u00e8 invece necessario ottenere un elenco degli host di dominio all'interno della subnet, \u00e8 sufficiente un solo pacchetto broadcast con il nome del dominio desiderato:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/d99e6b6ed805bebb425d9d2f22cd0bea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nin risposta risponderanno tutti gli host che appartengono a questo dominio.<\/p>\n<p><b>Rilevamento di host multihomed<\/b><br \/>\nE infine, un'altra tecnica probabilmente molto poco conosciuta, che \u00e8 semplicemente indispensabile per <i>trovare percorsi<\/i> in reti protette, che possono anche essere fisicamente isolate. Queste possono essere reti di produzione di imprese, cariche di controller. L'accesso a questa rete per un attaccante significa avere la possibilit\u00e0 di influenzare il processo tecnologico, e per l'azienda c'\u00e8 il rischio di subire enormi perdite.<br \/>\nQuindi, la questione \u00e8 che anche se la rete \u00e8 isolata dalla rete aziendale, spesso alcuni amministratori, per pigrizia o per altri motivi, amano attivare un'interfaccia di rete sui propri PC per accedere a questa rete. Tutto ci\u00f2 avviene, ovviamente, eludendo varie regole dei firewall aziendali. Comodo, s\u00ec, ma non molto sicuro; in caso di violazione, diventerai un ponte verso questa rete e ne assumerai la responsabilit\u00e0.<br \/>\nTuttavia, per l'attaccante c'\u00e8 un problema \u2014 trovare quell'amministratore che si \u00e8 connesso a una rete protetta in modo illegale. Inoltre, questo \u00e8 un compito difficile anche per gli esperti di sicurezza della rete. In grandi aziende, \u00e8 davvero una sfida, come trovare un ago in un pagliaio.<br \/>\nIn questa situazione, ci sarebbero due chiare opzioni per l'attaccante:<br \/>\n1. tentare di utilizzare ogni PC nella sottorete aziendale come gateway verso la rete richiesta. Sarebbe molto comodo, ma questo \u00e8 raro, poich\u00e9 su <i>windows<\/i> host <i>ip forwarding<\/i> \u00e8 quasi sempre disabilitato. Inoltre, tale verifica \u00e8 possibile solo all'interno della propria sottorete e richiede all'attaccante di conoscere esattamente l'indirizzo di destinazione della rete isolata.<br \/>\n2. cercare di accedere da remoto a ogni host ed eseguire un semplice comando <i>ipconfig\/ifconfig<\/i>. E qui non \u00e8 tutto cos\u00ec semplice. Anche se l'attaccante ha ottenuto i diritti di amministratore di dominio, nessuno ha annullato i firewall di rete e locali. Questa operazione non pu\u00f2 quindi essere automatizzata al 100%. Di conseguenza, rimane l'arduo compito di accedere a ogni host, superando i firewall di rete (che spesso bloccano proprio la porta 445\/tcp), sperando finalmente di vedere l'interfaccia di rete desiderata.<\/p>\n<p>Tuttavia, c'\u00e8 un modo molto pi\u00f9 semplice. Esiste un trucco estremamente semplice che consente di ottenere da un dato host un elenco delle interfacce di rete. Supponiamo di avere un certo host:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/79b10413cb1b0c3ab1f3116af8d6609b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nquesto \u00e8 un reverse resolve di un indirizzo IP \u2192 nome di rete. Se ora proviamo a fare un resolve diretto da nome di rete \u2192 indirizzo IP:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/e72c3b210658d935c58354d6a8e6092b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nscopriremo che questo host \u00e8 anche un gateway (presumibilmente) in un'altra rete. \u00c8 importante notare che in questo caso la richiesta \u00e8 stata effettuata in modalit\u00e0 broadcast. In altre parole, solo gli host nella subnet dell'attaccante la sentiranno.<br \/>\nSe l'host target si trova al di fuori della subnet, \u00e8 possibile inviare una richiesta mirata:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/525de9a6d615691458beff622ea60d5b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn questo caso, si vede che l'obiettivo \u00e8 al di fuori della subnet dell'attaccante. Con il flag -B \u00e8 stato specificato che la richiesta dovrebbe essere inviata a un indirizzo specifico e non in broadcast.<br \/>\nOra resta solo da raccogliere velocemente informazioni su tutta la subnet di interesse, e non su un solo indirizzo. Per questo si pu\u00f2 usare un piccolo <i>python<\/i>-script:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/f70721f54fe98d16c6ac6ae85b41c19c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nE dopo pochi secondi:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/d37932871820fcf07de8ca68b5060f6d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'host selezionato, in questo caso improvvisato, sarebbe diventato il primo obiettivo dell'attaccante, se avesse preso di mira la rete 172.16.1\/24.<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/e5a4a9e3f61f1b7232ae230304e56b93.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNomi ripetuti su indirizzi IP diversi indicano che l'host ha anche due schede di rete, ma gi\u00e0 nella stessa subnet. Qui vale la pena notare che <i>NetBIOS<\/i> non divulga <i>alias<\/i>-s (che possono essere facilmente calcolati tramite richieste arp come ip con lo stesso <i>mac<\/i>). In questo caso <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/lir\/ipv4\/\"   title=\"indirizzi ip\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"620\">indirizzi ip<\/a> hanno diversi <i>mac<\/i>.<\/p>\n<p>Un altro esempio di utilizzo di questa tecnica \u00e8 il Wi-Fi pubblico. A volte si pu\u00f2 incontrare una situazione in cui tra i dispositivi ospiti connessi a una rete pubblica si connette personale che lavora in un segmento aziendale chiuso. In tal caso, utilizzando questa tecnica di intelligence, un attaccante pu\u00f2 rapidamente delineare un percorso per accedere alla rete privata:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS nelle mani di un hacker\" src=\"\/wp-content\/uploads\/2019\/03\/5feac7ee3cfbd70c4c323f8e9583227c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn questo caso, tra 65 clienti del Wi-Fi pubblico vi erano due stazioni di lavoro con un'interfaccia aggiuntiva, probabilmente appartenente alla rete aziendale.<\/p>\n<p>Se a volte tra segmenti di rete o direttamente sulle stazioni di lavoro si osserva la filtrazione del traffico sulla porta 445\/tcp, impedendo l'accesso remoto al sistema (l'esecuzione remota del codice), in questo caso per la risoluzione dei nomi si <i>NetBIOS<\/i> utilizza la porta 137\/udp, il cui blocco consapevole \u00e8 raro, poich\u00e9 comprometterebbe seriamente la comodit\u00e0 di lavoro nella rete, ad esempio, l'ambiente di rete potrebbe scomparire, ecc.<\/p>\n<p>Come si suol dire, <i>l'enumerazione \u00e8 la chiave<\/i><br \/>\nC'\u00e8 protezione contro questo? Non c'\u00e8 perch\u00e9 non \u00e8 nemmeno una vulnerabilit\u00e0. \u00c8 solo una funzionalit\u00e0 di base di ci\u00f2 che \u00e8 disponibile di default. <i>windows<\/i> (in <i>linux<\/i> il comportamento \u00e8 leggermente diverso). E se, per caso, vi collegate in modo non autorizzato a una rete chiusa, il malintenzionato vi trover\u00e0 sicuramente e lo far\u00e0 molto rapidamente.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/445212\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-30258","post","type-post","status-publish","format-standard","hentry","category-blog"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/netbios-v-rukah-hakera\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47NetBIOS \u0432 \u0440\u0443\u043a\u0430\u0445 \u0445\u0430\u043a\u0435\u0440\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/netbios-v-rukah-hakera\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47NetBIOS nelle mani di un hacker | ProHoster","description":"In questo articolo si parler\u00e0 brevemente di cosa pu\u00f2 dirci un elemento apparentemente cos\u00ec comune come NetBIOS. Quali informazioni pu\u00f2 fornire a un potenziale malintenzionato\/pentester. L'area di applicazione delle tecniche di intelligence dimostrata si riferisce a reti interne, cio\u00e8 isolate e non accessibili dall'esterno. Queste reti sono presenti generalmente in qualsiasi azienda, anche nella pi\u00f9 piccola.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/netbios-v-rukah-hakera","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47NetBIOS \u0432 \u0440\u0443\u043a\u0430\u0445 \u0445\u0430\u043a\u0435\u0440\u0430 | ProHoster","og:description":"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c","og:url":"https:\/\/prohoster.info\/it\/blog\/netbios-v-rukah-hakera","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:32+00:00","article:modified_time":"2019-10-31T18:34:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30258","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:53:47","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:38:39","updated":"2026-02-09 15:53:47"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=30258"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30258\/revisions"}],"predecessor-version":[{"id":158465,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30258\/revisions\/158465"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=30258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=30258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=30258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}