2022年从攻+安全日记大全+守日志看网络江湖的快意恩仇.docx
《2022年从攻+安全日记大全+守日志看网络江湖的快意恩仇.docx》由会员分享,可在线阅读,更多相关《2022年从攻+安全日记大全+守日志看网络江湖的快意恩仇.docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022年从攻+安全日记大全+守日志看网络江湖的快意恩仇 网络江湖门派众多,路由派、交换派、无线派、网关派,其中红方和蓝方两派特立独行,不为争夺霸主之位,只为了切磋攻防技艺,经常开展红蓝对决。蓝方以限制业务、盗取机密信息为目标,用最接近真正APT的攻击方式,挑战红方最真实的网络防护实力。红方则须要通过分析网络流量还原蓝方攻击链,双方在确保业务平稳运行的前提下,以企业真实网络环境开展实兵对决。 小生不才,偶入江湖一楼,目睹红蓝两派刀光剑影,你来我往,好不快哉。 各路招式匆忙记录在册,若他日参加其中,或攻或守,岂不是能轻车熟路? 蓝方某小队通过对收集的信息进行分析,发觉多个目标系统存在暴力破解威逼
2、,结合以姓名作为用户名的系统特性,较多公司员工运用公司名称及其变形作为密码的习惯,编写弱口令字典并胜利爆破得到约 20 个账号。凭借这些账号,逐一登录多个内网目标,获得到多份敏感数据,并利用这些账号得到多个Web系统的管理员权限。 在攻击时蓝方发觉C系统版本老旧,存在一个远程代码执行漏洞。利用这个漏洞蓝队胜利写入了一句话木马,分析文件时又发觉该系统存在弱口令账号,利用弱口令胜利切换账号并完成提权操作,最终顺当拿下服务器,为了防止权限丢失,还为root账号添加了公钥以备时常之需。 但蓝方并没有因为拿下系统权限而减弱攻势,而是利用其作为跳板做进一步的攻击。C系统存在一个登录页面,蓝方在Web登录页
3、面中添加了Javascript代码,使每个用户通过Web登录时将用户名、密码发送给攻击者,利用了C系统登录劫持,蓝方嗅探到多个内网账号密码。胜利登录大量系统,其中包括核心系统,从中发觉了大量核心数据和资源管理账号密码。 蓝方对账号劫持中获得的账户接着分析,发觉部分账号在某些系统具有较高权限。蓝方运用某获得的账号登录内部仓库管理业务。通过分析发觉该平台可以基于快照创建虚拟机。蓝方一顿操作刀光剑影,运用修改后的管理员密码登陆了克隆G系统获得到该系统管理的全部仓库。 当然,蓝方的成果远不止这些,从本次对抗的结果来看,蓝方收获颇丰,他们以千姿百态的攻击绕过方式,胜利攻下六个业务系统不同级别的权限和大量
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 安全 日记 大全 日志 网络 江湖 快意 恩仇
限制150内