内网渗透研究:LLMNR和NetBIOS欺骗攻击分析

基础知识 LLMNR是什么? 链路本地多播名称解析(LLMNR)是一个基于协议的域名系统(DNS)数据包的格式,使得双方的IPv4和IPv6的主机来执行名称解析为同一本地链路上的主机。当局域网中...

Read More

新手渗透测试训练营——欺骗与嗅探

前一篇文章中谈到了内网中的端口转发和反弹shell的几种常见方法。获得shell之后,我们就要查看一下自己的权限,权限足高,我们就开始内网攻击。权限不够,就要想办法提权。今天这篇...

Read More

训练AI模型来对抗恶意行为所面临的挑战

训练分类器来检测欺骗和滥用其实就是处理对抗数据。有对抗数据的话,主要会面临4个挑战: 一是滥用的应对将变成一个非静态化的问题;二是很难搜集到准确的训练数据;三是需要处理数...

Read More
关闭