在过去的几年里,我对渗透测试 和 信息安全产生了相当浓厚的兴趣。在这段时间里,我已经获得(并积累了)一系列具有网络功能的不同设备,主要是为了更多地了解各种安全审计技术。nmap
以下是对此类设备的扫描摘录:
Host script results:
| smb-os-discovery:
| OS: Windows 10 Home 10240 (Windows 10 Home 6.3)
| NetBIOS computer name: MARK
| Workgroup: WORKGROUP
|_ System time: 2015-09-24T23:38:38-06:00
| smb-security-mode:
| Account that was used for smb scripts: <blank>
| User-level authentication
| SMB Security: Challenge/response passwords supported
|_ Message signing disabled (dangerous, but default)
|_smbv2-enabled: Server supports SMBv2 protocol
我的问题专门针对以下声明:
Message signing disabled (dangerous, but default)
。
什么是消息签名;有什么危险?
任何工作漏洞的例子将不胜感激。