目前在使用openvas(ubuntu) 掃描同網域下的windows server 2016
已排除大部分高危以及中危漏洞
但是剩下這兩個漏洞
tcp timestamp以及icmp timestamp
目前windows server 2016已經關閉防火牆
目前有嘗試輸入過指令方式關閉
netsh int tcp set global timestamps=disabled
但似乎還是會顯示
有前輩知道該如何解決這兩個問題 或是說報告上不顯示
目前windows server 2016已經關閉防火牆
icmp timestamp
要擋掉外來的 icmp type 13 的 request 封包, 防火牆關了就擋不掉.
是否有被阻擋可用 NMAP 的 nping 測試:
nping --icmp --icmp-type 13 target-IP
tcp timestamp
我的 server 2019 default RFC 1323 Timestamps 是 disable.
用這兩個 command 確認一下.
netsh interface tcp show global
Get-NetTCPSetting -SettingName Internet
TCP Timestamps是否可被反推 uptime, 可用 NAMP 測試:
nmap -d -v -O target-IP