iT邦幫忙

0

openvas 掃描windows server 2016 (tcp timestamp以及icmp timstamp)

  • 分享至 

  • xImage

目前在使用openvas(ubuntu) 掃描同網域下的windows server 2016
已排除大部分高危以及中危漏洞
但是剩下這兩個漏洞
tcp timestamp以及icmp timestamp
https://ithelp.ithome.com.tw/upload/images/20230928/2014835355fDboAcaw.jpg
目前windows server 2016已經關閉防火牆

目前有嘗試輸入過指令方式關閉
netsh int tcp set global timestamps=disabled
但似乎還是會顯示
有前輩知道該如何解決這兩個問題 或是說報告上不顯示

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
zyman2008
iT邦大師 6 級 ‧ 2023-10-03 09:28:49
最佳解答

目前windows server 2016已經關閉防火牆

icmp timestamp
要擋掉外來的 icmp type 13 的 request 封包, 防火牆關了就擋不掉.
是否有被阻擋可用 NMAP 的 nping 測試:
nping --icmp --icmp-type 13 target-IP

tcp timestamp
我的 server 2019 default RFC 1323 Timestamps 是 disable.
用這兩個 command 確認一下.
netsh interface tcp show global
Get-NetTCPSetting -SettingName Internet

TCP Timestamps是否可被反推 uptime, 可用 NAMP 測試:
nmap -d -v -O target-IP

win895564 iT邦新手 1 級 ‧ 2023-10-03 15:53:26 檢舉

感謝前輩回答
目前icmp應該就是開防火牆解決
netsh interface tcp show global
這個指令先前有測試過 有將他關閉 在掃一次 還是會顯示出來

tcp這個有請教其他人 表示說還是不關比較好,所以就只能先這樣
這幾個指令剛才有測試過了 又讓我多學到了幾個指令/images/emoticon/emoticon30.gif

我要發表回答

立即登入回答