{"id":30258,"date":"2019-10-31T21:34:32","date_gmt":"2019-10-31T18:34:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/netbios-v-rukah-hakera\/"},"modified":"2019-10-31T21:34:32","modified_gmt":"2019-10-31T18:34:32","slug":"netbios-v-rukah-hakera","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/netbios-v-rukah-hakera","title":{"rendered":"NetBIOS w r\u0119kach haker\u00f3w","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>W tym artykule b\u0119dzie kr\u00f3tkie opowiadanie o tym, co mo\u017ce powiedzie\u0107 nam tak powszechna na pierwszy rzut oka rzecz jak <i>NetBIOS<\/i>. Jak\u0105 informacj\u0119 mo\u017ce on dostarczy\u0107 potencjalnemu napastnikowi\/pentestrowi.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Demonstrowany zakres zastosowania technik wywiadowczych dotyczy sieci wewn\u0119trznych, czyli izolowanych i niedost\u0119pnych z zewn\u0105trz. Takie sieci zazwyczaj znajduj\u0105 si\u0119 w ka\u017cdej, nawet najmniejszej firmie.<\/p>\n<p>Sam w sobie <i>NetBIOS<\/i> jest zazwyczaj u\u017cywany do uzyskania nazwy hosta. Tego b\u0119dzie wystarczaj\u0105co, aby wykona\u0107 co najmniej 4 rzeczy.<\/p>\n<p><b>Wykrywanie host\u00f3w<\/b><br \/>\nDzi\u0119ki temu, \u017ce NetBIOS mo\u017ce u\u017cywa\u0107 UDP jako transportu, jego szybko\u015b\u0107 dzia\u0142ania pozwala na wykrywanie host\u00f3w w bardzo du\u017cych sieciach. Na przyk\u0142ad narz\u0119dzie <i>nbtscan<\/i>, b\u0119d\u0105ce cz\u0119\u015bci\u0105 tego samego pakietu, mo\u017ce w ci\u0105gu zaledwie 2 sekund (mo\u017ce przeci\u0105\u017cy\u0107 sie\u0107) rozwi\u0105za\u0107 adresy sieciowe w formacie 192.168.0.0\/16, podczas gdy tradycyjne skanowanie TCP zajmie dziesi\u0105tki minut. Ta cecha mo\u017ce by\u0107 wykorzystana jako technika wykrywania host\u00f3w (host sweep) w bardzo du\u017cych sieciach, o kt\u00f3rych nic nie wiadomo, zanim uruchomimy nmap. Chocia\u017c rezultat nie gwarantuje 100% wykrycia, poniewa\u017c odpowiada\u0107 b\u0119d\u0105 g\u0142\u00f3wnie hosty z systemem Windows i to nie wszystkie, pozwoli to jednak okre\u015bli\u0107, w jakich przybli\u017conych zakresach znajduj\u0105 si\u0119 \u017cywe hosty.<\/p>\n<p><b>Identyfikacja host\u00f3w<\/b><br \/>\nU\u017cywaj\u0105c wynik\u00f3w uzyskiwania nazw z adres\u00f3w IP:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/c56ad0590b7023bf3fb192f46b8e23c8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nwida\u0107: opr\u00f3cz tego, \u017ce nazwa ujawnia w\u0142a\u015bciciela stacji roboczej (cho\u0107 zdarza si\u0119 to nie zawsze), jeden z adres\u00f3w zdecydowanie wyr\u00f3\u017cnia si\u0119 na tle innych. Mo\u017cemy zobaczy\u0107, \u017ce uzyskano nazw\u0119 <i>KALI<\/i>. Takie zachowanie jest zazwyczaj charakterystyczne dla <i>unix<\/i>-implementacji <i>SMB\/NetBIOS<\/i> w sk\u0142adzie pakietu <i>samba<\/i> lub bardzo starych <i>Windows 2000<\/i>. <br \/>\nUzyskiwanie nazwy <i>KALI<\/i>, podczas gdy na innych hostach to &lt;<i>unknown<\/i>&gt; \u015bwiadczy o istnieniu tzw. <i>null-session<\/i>. Przy domy\u015blnych ustawieniach <i>SMB<\/i>-serwery na <i>linux<\/i> s\u0105 na ni\u0105 podatne. <i>Null-session<\/i> pozwala jedynie na ca\u0142kowit\u0105 anonimowo\u015b\u0107 (a jak wida\u0107 nie wprowadzali\u015bmy \u017cadnych hase\u0142, jak pokazano na zrzucie ekranu) w uzyskaniu do\u015b\u0107 du\u017cej ilo\u015bci dodatkowych informacji, takich jak lokalna polityka hase\u0142, lista lokalnych u\u017cytkownik\u00f3w, grup oraz lista udost\u0119pnionych zasob\u00f3w (share):<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/29d9c5e9f760d95166abe62a5e8aef4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nCz\u0119sto na <i>linux SMB<\/i>-serwery mog\u0105 mie\u0107 publicznie dost\u0119pne udost\u0119pnienia, nie tylko do odczytu, ale nawet do zapisu. Obecno\u015b\u0107 obu niesie ze sob\u0105 r\u00f3\u017cne zagro\u017cenia, a ich wykorzystanie wykracza poza ramy tego artyku\u0142u.<\/p>\n<p><i>NetBIOS<\/i> pozwala r\u00f3wnie\u017c uzyska\u0107 nazwy wszystkich typ\u00f3w przechowywanych na stanowisku roboczym:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/0d0f2d46683ff0a829668fafc9dc99d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nw tym przypadku pozwala to dowiedzie\u0107 si\u0119, \u017ce host jest tak\u017ce kontrolerem domeny <i>ARRIVA<\/i>.<\/p>\n<p>Warto tak\u017ce dodatkowo zwr\u00f3ci\u0107 uwag\u0119, \u017ce <i>NetBIOS<\/i> pozwala uzyska\u0107 <i>mac<\/i>-adres. Przy czym w przeciwie\u0144stwie do zapyta\u0144 ARP, zapytania NetBIOS mog\u0105 wyj\u015b\u0107 poza granice podsieci. Mo\u017ce to by\u0107 przydatne, je\u015bli na przyk\u0142ad trzeba znale\u017a\u0107 w sieci jaki\u015b laptop lub specyficzny sprz\u0119t znaj\u0105c jego producenta. Poniewa\u017c pierwsze trzy oktety <i>mac<\/i>-adres\u00f3w identyfikuj\u0105 producenta, mo\u017cna rozsy\u0142aj\u0105c takiego rodzaju <i>NetBIOS<\/i>-zapytania do wszystkich znanych podsieci spr\u00f3bowa\u0107 znale\u017a\u0107 potrzebne urz\u0105dzenie (http:\/\/standards-oui.ieee.org\/oui.txt).<\/p>\n<p><b>Okre\u015blenie przynale\u017cno\u015bci do <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/domain\/\"   title=\"domeny\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1221\">domeny<\/a><\/b><br \/>\nCz\u0119sto podczas poruszania si\u0119 po wewn\u0119trznych sieciach korporacyjnych nale\u017cy zaatakowa\u0107 dok\u0142adnie stanowisko robocze w\u0142\u0105czone w domen\u0119 (na przyk\u0142ad by podnie\u015b\u0107 uprawnienia do poziomu administratora domeny) lub odwrotnie. W takim przypadku <i>NetBIOS<\/i> ponownie mo\u017cna pom\u00f3c:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/4488df62ea520dc1898e0e52e5a419a1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW tym przypadku za pomoc\u0105 <i>NetBIOS<\/i> uzyskano wszystkie nazwy wszystkich typ\u00f3w. W\u015br\u00f3d nich mo\u017cna zobaczy\u0107, opr\u00f3cz nazwy komputera (co ju\u017c wcze\u015bniej otrzymano), r\u00f3wnie\u017c nazw\u0119 grupy roboczej. Domy\u015blnie dla <i>windows<\/i> jest to zazwyczaj co\u015b w rodzaju <i>WORKGROUP<\/i> lub <i>IVAN-PC<\/i>, ale je\u015bli stanowisko robocze znajduje si\u0119 w domenie, to jej grupa robocza to w\u0142a\u015bnie nazwa domeny.<br \/>\nW ten spos\u00f3b za pomoc\u0105 <i>NetBIOS<\/i> mo\u017cna dowiedzie\u0107 si\u0119, czy stacja robocza jest w domenie i, je\u015bli tak, to w kt\u00f3rej.<br \/>\nJe\u015bli jednak potrzebne jest uzyskanie listy host\u00f3w domeny w obr\u0119bie podsieci, wystarczy jedno zapytanie rozg\u0142oszeniowe z nazw\u0105 potrzebnej domeny:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/d99e6b6ed805bebb425d9d2f22cd0bea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nw wyniku odpowiedz\u0105 wszystkie hosty nale\u017c\u0105ce do tej domeny.<\/p>\n<p><b>Wykrywanie host\u00f3w multi-homed<\/b><br \/>\nI wreszcie jeszcze jedna by\u0107 mo\u017ce bardzo ma\u0142o znana technika, kt\u00f3ra jest po prostu nieoceniona dla <i>znajdowania \u015bcie\u017cek<\/i> w chronione, a mo\u017ce nawet fizycznie izolowane, sieci. Mog\u0105 to by\u0107 sieci produkcyjne zak\u0142ad\u00f3w, wype\u0142nione kontrolerami. Dost\u0119p do tej sieci dla przest\u0119pcy oznacza mo\u017cliwo\u015b\u0107 wp\u0142ywania na proces technologiczny, a dla przedsi\u0119biorstwa ryzyko poniesienia ogromnych strat.<br \/>\nWi\u0119c chodzi o to, \u017ce nawet je\u015bli sie\u0107 jest odizolowana od sieci korporacyjnej, to cz\u0119sto niekt\u00f3rzy administratorzy, to z powodu lenistwa, to z innych powod\u00f3w, lubi\u0105 uruchamia\u0107 jeszcze jedn\u0105 kart\u0119 sieciow\u0105 na swoich komputerach, aby uzyska\u0107 dost\u0119p do tej\u017ce sieci. Oczywi\u015bcie odbywa si\u0119 to z pomini\u0119ciem wszelkich zasad korporacyjnych zap\u00f3r sieciowych. Wygodne, prawda, ale niezbyt bezpieczne, w przypadku gdy kto\u015b zhakowa\u0142by ci\u0119, wtedy staniesz si\u0119 mostem do tej sieci i poniesiesz odpowiedzialno\u015b\u0107.<br \/>\nJednak dla przest\u0119pcy istnieje jeden problem \u2014 znale\u017a\u0107 tego administratora, kt\u00f3ry w\u0142\u0105czy\u0142 si\u0119 do chronionej sieci w taki nielegalny spos\u00f3b. Co wi\u0119cej, to nie jest proste zadanie r\u00f3wnie\u017c dla samych specjalist\u00f3w ds. bezpiecze\u0144stwa. W du\u017cych przedsi\u0119biorstwach to naprawd\u0119 trudne zadanie, jak znalezienie ig\u0142y w stogu siana.<br \/>\nW tej sytuacji oczywistymi opcjami dla przest\u0119pcy by\u0142yby dwie:<br \/>\n1. pr\u00f3bowa\u0107 wykorzysta\u0107 ka\u017cdy komputer w korporacyjnej podsieci jako bram\u0119 do \u017c\u0105danej sieci. By\u0142oby to bardzo wygodne, ale takie sytuacje zdarzaj\u0105 si\u0119 rzadko, poniewa\u017c na <i>windows<\/i> hostach <i>ip forwarding<\/i> jest prawie zawsze wy\u0142\u0105czony. Co wi\u0119cej, taka weryfikacja jest mo\u017cliwa tylko w obr\u0119bie w\u0142asnej podsieci i wymaga od przest\u0119pcy dok\u0142adnej znajomo\u015bci docelowego adresu z izolowanej sieci.<br \/>\n2. pr\u00f3bowa\u0107 zdalnie \u0142\u0105czy\u0107 si\u0119 z ka\u017cdym hostem i wykonywa\u0107 zwyk\u0142e polecenie <i>ipconfig\/ifconfig<\/i>. I tu nie jest wszystko takie proste. Nawet je\u015bli przest\u0119pcza zyska\u0142a uprawnienia administratora domeny, zapory sieciowe i lokalne firewalle nikt nie anulowa\u0142. Tak wi\u0119c to zadanie nie jest w 100% zautomatyzowane. W rezultacie pozostaje m\u0119cz\u0105ce logowanie si\u0119 do ka\u017cdego hosta, pokonuj\u0105c zapory sieciowe (cz\u0119sto blokuj\u0105ce port 445\/tcp), w nadziei na wreszcie zobaczenie upragnionego interfejsu sieciowego.<\/p>\n<p>Jednak wszystko jest znacznie prostsze. Istnieje jeden niezwykle prosty trik, kt\u00f3ry pozwala uzyska\u0107 z danego hosta list\u0119 interfejs\u00f3w sieciowych. Za\u0142\u00f3\u017cmy, \u017ce mamy pewien host:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/79b10413cb1b0c3ab1f3116af8d6609b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nto odwrotne rozwi\u0105zanie ip-adres \u2192 nazwa hosta. Je\u015bli teraz spr\u00f3bujemy wykona\u0107 bezpo\u015brednie rozwi\u0105zanie nazwy hosta \u2192 ip-adres:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/e72c3b210658d935c58354d6a8e6092b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\ndowiadujemy si\u0119, \u017ce ten host to tak\u017ce brama (prawdopodobnie) do jakiej\u015b innej sieci. Warto zauwa\u017cy\u0107, \u017ce w tym przypadku zapytanie by\u0142o rozg\u0142oszone. Innymi s\u0142owy, s\u0142ysz\u0105 je tylko hosty z podsieci przest\u0119pcy.<br \/>\nJe\u015bli jednak docelowy host znajduje si\u0119 poza podsieci\u0105, mo\u017cna wys\u0142a\u0107 zapytanie celowane:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/525de9a6d615691458beff622ea60d5b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW tym przypadku wida\u0107, \u017ce cel znajduje si\u0119 poza podsieci\u0105 napastnika. Przy pomocy klucza -B wskazano, \u017ce zapytanie nale\u017cy wys\u0142a\u0107 na konkretny adres, a nie na adres rozg\u0142oszeniowy.<br \/>\nTeraz wystarczy szybko zebra\u0107 informacje z ca\u0142ej interesuj\u0105cej podsieci, a nie z jednego adresu. Mo\u017cna do tego wykorzysta\u0107 ma\u0142y <i>python<\/i>-skrypt:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/f70721f54fe98d16c6ac6ae85b41c19c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nI po kilku sekundach:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/d37932871820fcf07de8ca68b5060f6d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTo w\u0142a\u015bnie dedykowany host, w tym improwizowanym przypadku, sta\u0142by si\u0119 pierwszym celem napastnika, gdyby mia\u0142 na celu sie\u0107 172.16.1\/24.<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/e5a4a9e3f61f1b7232ae230304e56b93.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPowtarzaj\u0105ce si\u0119 nazwy na r\u00f3\u017cnych ip \u015bwiadcz\u0105 o tym, \u017ce host ma r\u00f3wnie\u017c dwie karty sieciowe, ale w jednej podsieci. Warto zauwa\u017cy\u0107, \u017ce <i>NetBIOS<\/i> nie ujawnia <i>alias<\/i>-\u00f3w (kt\u00f3re \u0142atwo mo\u017cna obliczy\u0107 poprzez zapytania arp jako ip z identycznym <i>mac<\/i>). W tym przypadku <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/lir\/ipv4\/\"   title=\"adresu IP\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"620\">adresu IP<\/a> maj\u0105 r\u00f3\u017cne <i>mac<\/i>.<\/p>\n<p>Inny przyk\u0142ad u\u017cycia tej techniki \u2014 publiczne Wi-Fi. Czasami mo\u017cna napotka\u0107 sytuacj\u0119, gdy w\u015br\u00f3d urz\u0105dze\u0144 go\u015bcinnych w publicznej sieci pod\u0142\u0105cza si\u0119 personel pracuj\u0105cy w zamkni\u0119tym segmencie korporacyjnym. Wtedy przy pomocy tej techniki wywiadowczej napastnik bardzo szybko mo\u017ce wyznaczy\u0107 sobie drog\u0119 do przej\u015bcia do zamkni\u0119tej sieci:<\/p>\n<p><img decoding=\"async\" alt=\"NetBIOS w r\u0119kach haker\u00f3w\" src=\"\/wp-content\/uploads\/2019\/03\/5feac7ee3cfbd70c4c323f8e9583227c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW tym przypadku w\u015br\u00f3d 65 klient\u00f3w publicznego Wi-Fi znajdowa\u0142y si\u0119 dwie stacje robocze, kt\u00f3re mia\u0142y dodatkowy interfejs, prawdopodobnie zwi\u0105zany z sieci\u0105 korporacyjn\u0105.<\/p>\n<p>Je\u015bli czasami mi\u0119dzy segmentami sieciowymi lub bezpo\u015brednio na stacjach roboczych obserwuje si\u0119 filtrowanie ruchu na porcie 445\/tcp, kt\u00f3re uniemo\u017cliwia zdalny dost\u0119p do systemu (zdalne wykonanie kodu), to w tym przypadku do rozwi\u0105zywania nazw u\u017cywa si\u0119 <i>NetBIOS<\/i> portu 137\/udp, kt\u00f3rego \u015bwiadome blokowanie wyst\u0119puje rzadko, poniewa\u017c mia\u0142oby powa\u017cny wp\u0142yw na wygod\u0119 pracy w sieci, na przyk\u0142ad mog\u0142oby znikn\u0105\u0107 otoczenie sieciowe itd.<\/p>\n<p>Jak to si\u0119 m\u00f3wi, <i>enumeracja to klucz<\/i><br \/>\nCzy jest od tego ochrona? Nie, poniewa\u017c to nie jest podatno\u015b\u0107 na pewno. To tylko standardowa funkcjonalno\u015b\u0107 tego, co jest domy\u015blnie w <i>windows<\/i> (w <i>linux<\/i> zachowanie nieco si\u0119 r\u00f3\u017cni). I je\u015bli nagle niezgodnie aktywowa\u0142e\u015b si\u0119 w zamkni\u0119tym segmencie, napastnik na pewno ci\u0119 znajdzie i zrobi to bardzo szybko.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/445212\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS. \u041a\u0430\u043a\u0443\u044e \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0434\u043b\u044f \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\/\u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u041f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0440\u0430\u0437\u0432\u0435\u0434\u044b\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u043a \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c, \u0442\u043e \u0435\u0441\u0442\u044c \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c \u0438\u0437\u0432\u043d\u0435 \u0441\u0435\u0442\u044f\u043c. \u0422\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0443 \u043b\u044e\u0431\u043e\u0439 \u0434\u0430\u0436\u0435 \u0443 \u0441\u0430\u043c\u043e\u0439 \u043a\u0440\u043e\u0448\u0435\u0447\u043d\u043e\u0439 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0421\u0430\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-30258","post","type-post","status-publish","format-standard","hentry","category-blog"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/netbios-v-rukah-hakera\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47NetBIOS \u0432 \u0440\u0443\u043a\u0430\u0445 \u0445\u0430\u043a\u0435\u0440\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/netbios-v-rukah-hakera\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:34:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:34:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47NetBIOS w r\u0119kach hakera | ProHoster","description":"W tym artykule znajdziesz kr\u00f3tk\u0105 narracj\u0119 na temat tego, co mo\u017ce nam powiedzie\u0107 tak powszechny z pozoru element jak NetBIOS.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/netbios-v-rukah-hakera","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47NetBIOS \u0432 \u0440\u0443\u043a\u0430\u0445 \u0445\u0430\u043a\u0435\u0440\u0430 | ProHoster","og:description":"\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0451\u0442 \u043a\u0440\u0430\u0442\u043a\u043e\u0435 \u043f\u043e\u0432\u0435\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u0442\u0430\u043a\u0430\u044f \u043f\u0440\u0438\u0432\u044b\u0447\u043d\u0430\u044f \u0441 \u0432\u0438\u0434\u0443 \u0432\u0435\u0449\u044c \u043a\u0430\u043a NetBIOS.","og:url":"https:\/\/prohoster.info\/pl\/blog\/netbios-v-rukah-hakera","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:34:32+00:00","article:modified_time":"2019-10-31T18:34:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30258","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:53:47","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:38:39","updated":"2026-02-09 15:53:47","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/30258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=30258"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/30258\/revisions"}],"predecessor-version":[{"id":158465,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/30258\/revisions\/158465"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=30258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=30258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=30258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}