我已经改变了registry中的以下内容,并重新启动PC来限制空会话:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA Value Name: RestrictAnonymous Data Type: REG_DWORD Value: 1 Value Name: RestrictAnonymousSam Data Type: REG_DWORD Value: 1 Value Name: EveryoneIncludesAnonymous Data Type: REG_DWORD Value: 0
但是,我仍然可以运行并获得空会话。 net use // IP / u:“”“”命令成功完成
我也做了“通过TCP / IP禁用NetBios”,但没有帮助。
有任何想法吗?
空会话很难禁用。 尽pipe有点旧了,但您应该阅读这个关于利用和保护空会话的演示文稿 ,了解它们是如何工作的,以及有什么select来限制它们(取决于您的操作系统)。
“通过TCP / IP禁用NetBios”不起作用,因为空会话是未经validation的SMB会话,与NetBios无关。