rdp 协议攻击面与安全性分析

作者:sunglin@知道创宇404实验室/0103 sec team 时间:2021年10月9日0x00 RDP协议的应用RDP协议(远程桌面协议)是微软公司创建的专有协议,它允许系统用户通过图形界面连接到远程系...

Read More

国密TLCP协议的过去、现在与未来

1 起源Internet和WWW的出现,掀起了信息化浪潮而且经久不衰。如果现实世界一样,有价值的数据和信息,引来了了各种攻击和威胁,信息安全变得越来越重要。作为互联网基石技术之一HTT...

Read More

利用MS-SAMR协议修改用户密码

本文为Windows RPC利用系列文章的第一篇,主要介绍关于MS-SAMR的部分利用,在后续的文章中将继续介绍RPC在渗透测试中的应用在渗透测试过程中,经常遇到拿到用户的NTLM哈希但无法...

Read More

利用PHAR协议进行PHP反序列化攻击

PHAR (“Php ARchive”) 是PHP中的打包文件,相当于Java中的JAR文件,在php5.3或者更高的版本中默认开启。PHAR文件缺省状态是只读的,当我们要创建一个Phar文件需要修改php.ini中...

Read More

Kerberos协议及其利用

前言之前就一直想着抽空学学内网渗透相关的东西,无奈被各种事情耽搁。。。刚好这两天闲下来,就把之前留的坑填一下。本文涉及相关实验:Kerberos网络认证协议搭建与分析(本实验主...

Read More

基于AI的DNS协议 C&C 连接检测

0. 摘要为了防止攻击者利用DNS协议技术进行恶意活动,检测网络流量中的C&C通信,本文详细分析了不同的场景下C&C通信技术原理和特征,并给出了基于多种AI算法从多个维度进行检测的...

Read More

内网渗透测试:Kerberos 协议& Kerberos 认证原理

前言如果你了解内网渗透,那么应该都对 IPC、黄金票据、白银票据、PTT、PTK 这些老生常谈的词汇再熟悉不过了,对其利用也应该是了如指掌了吧。但是如果你对其背后的所使用的原...

Read More

Kerberos协议之TGS_REQ & TGS_REP

Kerberos协议流程1.客户端将用户ID的明文消息发送给AS(请求认证)2.AS检查客户端是否在其数据库中,在就会拿出相应用户id对应的hash来当作加密密钥。内容1:使用用户id对应的hash...

Read More

Kerbroes协议之AS-REQ & AS-REP

KerbroesKerberos 是一种网络认证协议,其设计目标是通过密钥系统为客 户机 / 服务器应用程序提供强大的认证服务。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机...

Read More

IPSec原理(下)——IKE协议(上)

IKE——因特网密钥交换协议(Internet Key Exchange)基本概念作用IKE协议常用来确保虚拟专用网络VPN(virtual private network)与远端网络或者宿主机进行交流时的安全(包括交换...

Read More

LLMNR欺骗技术简析

LLMNR投毒LLMNR协议简介LLMNR(Link-Local Multicast Name Resolution)是用于同一本地链路上的,基于DNS协议的一个协议,同一局域网中的主机可通过该协议去解析其他主机名查询顺...

Read More

HTTP3协议的安全优势与挑战

HTTP/3是超文本传输协议(HTTP)的第三个正式版本,将改善网络性能和稳定性,解决各种安全隐私问题,但尽管如此,仍存在一些安全挑战。 HTTP/3不再使用传输控制协议(TCP),相反,将使用2012年...

Read More

预防BEC诈骗,从三大邮件安全协议开始

联邦调查局在2019年收到467,361起互联网和网络犯罪投诉,该机构估计这些投诉造成的损失超过35亿美元。联邦调查局表示,几乎一半的损失来自商业电子邮件诈骗(BusinessEmail Compr...

Read More

BGP协议

边界网关协议(BGP)是运行于 TCP 上的一种自制系统的路由协议。 BGP 是唯一一个用来处理像因特网大小的网络的协议,也是唯一能够妥善处理好不相关路由域间间的多路连接的协议...

Read More

Tomcat AJP协议漏洞分析与利用

原创 合天网安实验室 合天智汇0x01 漏洞基本信息 漏洞名称:Tomcat AJP协议漏洞CVE编号:CVE-2020-1938漏洞简介:2020年2月4日,Apache Tomcat官方发布了新的版本,该版本修复了一个...

Read More

绿盟科技与启迪国信签署战略合作协议

近期,绿盟科技与启迪国信(北京)信息技术有限公司(简称:启迪国信)在北京签署战略合作协议,双方在互信与共赢的基础上,充分整合强势资源,优势互补,共同发展,基于启迪国信多年在移动安全...

Read More

华为将与欧盟成员国签署无间谍协议

近日,华为禁令事件愈演愈烈,许多人担心欧洲国家会不会跟随美国对华为封禁,不过事情并没有我们想得这么严重。据彭博报道,华为驻欧盟代表刘康周二在布鲁塞尔举行的新闻发布会上表...

Read More

勒索软件最喜欢的接入点:远程桌面协议

写在前面的话从2018年开始,大家几乎每天都能听到关于勒索软件的消息。除此之外,勒索软件的更新和升级也从未停止过,比如说Dharma和SamSam这种杀伤力巨大的勒索软件,变种版本层出...

Read More

类Linux环境下支持多协议的DDoS病毒分析

*本文作者:cgf99,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 一、背景近期,在蜜罐平台发现了几个可疑的URL链接。分别是http://54.38.213.72/bins.sh、http://51.15.207.1...

Read More
关闭