色综合老司机第九色激情 _中文字幕日韩av资源站_国产+人+亚洲_久久久精品影院_久久久视频免费观看_欧美激情亚洲自拍_亚洲成av人片在线观看香蕉_热草久综合在线_欧美极品第一页_2020国产精品自拍

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構(gòu)

手機站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時隨地免費學(xué)

千鋒教育

掃一掃進入千鋒手機站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時隨地免費學(xué)習(xí)課程

當(dāng)前位置:首頁  >  技術(shù)干貨  > 內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)

內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)

來源:千鋒教育
發(fā)布人:syq
時間: 2022-06-07 16:56:00 1654592160

  一、測試方法

  目的是使用白盒(灰盒)方法在現(xiàn)場進行內(nèi)部基礎(chǔ)設(shè)施滲透測試。

  這意味著對用于測試的工具沒有任何限制,并且范圍信息也預(yù)先共享。

  唯一的黑盒部分是,一開始并未提供網(wǎng)絡(luò)訪問權(quán)限。

  因此,在對網(wǎng)絡(luò)訪問控制進行初步評估(NAC旁路,WiFi評估等)之后,通常會將測試者列入網(wǎng)絡(luò)白名單,以便執(zhí)行實際測試而不會在網(wǎng)絡(luò)級別受到阻礙。

  然后從網(wǎng)絡(luò)上的員工/非特權(quán)用戶的角度執(zhí)行測試。

  由于其成本效益,該方法是最受歡迎的選擇之一。它允許將重點放在實際的漏洞上,而不是試圖規(guī)避可能實施的現(xiàn)有安全性或補償性控制。

  二、十大漏洞

  1、弱密碼和默認(rèn)密碼

  搜尋默認(rèn)憑證應(yīng)該是每個滲透測試的一部分,在我們的情況下也是如此。

  聽起來簡單,有趣且令人興奮,現(xiàn)實情況是,并非總能找到默認(rèn)憑證,而且自動化爆破并非總是100%起作用!

  尋找弱口令默認(rèn)登錄可能是一件很麻煩的事情,并且如果我們真的想覆蓋整個范圍的話,通常會涉及對自動化進行調(diào)試和故障排除,在大多數(shù)情況下,手動操作非常無效且累人。

  幸運的是,有很多工具可以提供幫助,可以幫助我們查找默認(rèn)憑據(jù)的工具之一就默認(rèn)HTTP登錄信息。

  對于其他網(wǎng)絡(luò)服務(wù),例如數(shù)據(jù)庫接口,SSH,Telnet,SNMP和其他服務(wù),我們通常利用Metasploit,Hydra,Medusa,Ncrack或具有登錄爆破功能的類似工具。

  2、過時的VMWare ESXi虛擬機管理程序

  大多數(shù)組織都在很大程度上對其基礎(chǔ)架構(gòu)進行虛擬化,它不僅具有成本效益,而且實用。

  客戶最常使用的虛擬化解決方案是VMware ESXi平臺,令人驚訝的是,它很少及時得到修補。

  這樣一來,這才成為我們排名前10名中的第9名。

  盡管未打補丁的VMware ESXi服務(wù)器在前十名中,但很少遇到這樣的過時實例,該實例將公開可用。

  通常,此漏洞是由Nessus漏洞掃描程序獲取的。

  3、密碼重用

  每次找到有效的憑證,我們都會嘗試在其他地方重用它,事實證明,許多組織都在重用密碼。

  實際上,40%的組織受到此影響。在密碼管理和資產(chǎn)管理方面,真正執(zhí)行適當(dāng)?shù)某绦蚍浅@щy。

  典型情況是Windows計算機受到感染時。接下來通常會發(fā)生的情況是滲透測試人員將從系統(tǒng)中收集密碼哈希(NTLM)或使用Mimikatz從LSASS子系統(tǒng)中轉(zhuǎn)儲純文本密碼。

  然后,滲透測試人員將通過網(wǎng)絡(luò)執(zhí)行密碼爆破或哈希爆破,以查看其是否也可以在其他計算機上使用。這是為工作使用Metasploit smb_login掃描的示例:

內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)1058 

  但這只是一個例子。密碼可在不同的系統(tǒng),網(wǎng)絡(luò)設(shè)備等之間重復(fù)使用。每次密碼泄露通常都會導(dǎo)致其他一系列泄露。

  4、網(wǎng)絡(luò)隔離不足

  大多數(shù)組織還存在適當(dāng)?shù)木W(wǎng)絡(luò)隔離和劃分為VLAN的問題。

  一個典型的例子是從標(biāo)準(zhǔn)非特權(quán)用戶(典型員工)的角度執(zhí)行評估。員工可以在網(wǎng)絡(luò)上看到什么?員工可以使用什么系統(tǒng)?

  例如,為什么應(yīng)該允許員工訪問域控制器的遠(yuǎn)程桌面(RDP)?為什么要允許員工訪問各種數(shù)據(jù)庫接口?還是SSH服務(wù)器?

  我們始終建議客戶按照最小特權(quán)原則,盡可能地隔離所有內(nèi)容。但這恰好是許多組織的問題。

  5、IPMI密碼哈希公開

  發(fā)現(xiàn)超過40%的受測組織容易出現(xiàn)IPMI 2.0密碼哈希泄露漏洞。

  此漏洞基本上是IPMI(智能平臺管理接口)協(xié)議中的一個設(shè)計缺陷,沒有針對它的補丁程序。

  IPMI服務(wù)通常在管理Web界面本身(例如Dell iDRAC,HP iLO等)旁路偵聽udp / 623端口。

  現(xiàn)在,如果我們能夠訪問IPMI服務(wù),則肯定可以從其中轉(zhuǎn)儲密碼哈希。這是使用Metasploit ipmi_dumphashes掃描的示例:

內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)1520

  如果密碼很弱,那么我們可以輕松地破解它們,例如使用john:

內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)1554 

  Nessus漏洞掃描程序通常在掃描過程中檢測到此漏洞,但是最好同時使用Metasploit ipmi_dumphashes掃描程序并嘗試破解哈希值。

  此漏洞的唯一緩解策略是禁用IPMI服務(wù)或在網(wǎng)絡(luò)級別隔離IPMI服務(wù)(適當(dāng)?shù)木W(wǎng)絡(luò)隔離)。

  6、SMB 1.0協(xié)議

  對于許多網(wǎng)絡(luò)來說長期存在的另一件事是Windows系統(tǒng)對SMBv1的支持。

  網(wǎng)絡(luò)中通常總有一些系統(tǒng)仍支持此已有近40年歷史的協(xié)議的版本1 。

  SMBv1本質(zhì)上是不安全的,并且容易出現(xiàn)多個漏洞,包括:

  遠(yuǎn)程執(zhí)行代碼(RCE)

  拒絕服務(wù)(DoS)

  中間人(MitM)

  信息泄露

  甚至微軟也建議不要這樣做。應(yīng)該簡單地在所有Windows系統(tǒng)(服務(wù)器和客戶端)上禁用SMBv1。

  此漏洞通常由Nessus掃描程序發(fā)現(xiàn),但也可以使用Nmap的smb-protocols NSE腳本來識別: 

內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)2301 

  7、啟用基于TCP / IP的NetBIOS

  在所有經(jīng)過測試的組織中,有50%以上都發(fā)現(xiàn)了此問題,這是問題所在: 

內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)2360 

  默認(rèn)情況下,此設(shè)置在所有Windows系統(tǒng)上都是啟用的,它固有地使網(wǎng)絡(luò)容易受到中間人(MitM)攻擊。

  問題是以下2 Windows協(xié)議:

  NBT-NS:NetBIOS名稱服務(wù)

  LLMNR:鏈接本地多播名稱解析

  這些協(xié)議在廣播地址上進行通信,這使它們易于投毒和重放攻擊。由于使用了諸如Responder,Inveigh或Impacket(及其ntlmrelayx.py腳本)之類的工具,這些攻擊非常容易實現(xiàn)。

  這些工具會自動響應(yīng)受害者發(fā)送的廣播請求。因此,這可能導(dǎo)致捕獲Net-NTLM密碼哈希,甚至通過重放身份驗證直接訪問網(wǎng)絡(luò)中的其他系統(tǒng)。

  這是使用Responder中毒的樣子,這導(dǎo)致捕獲Net-NTLM哈希: 

內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)2670 

  現(xiàn)在,如果密碼很弱,我們可以成功破解它: 

內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)2693 

  現(xiàn)在我們有了域用戶帳戶,我們可以開始枚舉Active Directory。

  8、未修補的Windows系統(tǒng)

  很少有組織能夠很好地控制補丁程序策略,因此他們的網(wǎng)絡(luò)中不會有任何易受攻擊的Windows系統(tǒng)。

  在幾乎60%的情況下,發(fā)現(xiàn)網(wǎng)絡(luò)中的Windows系統(tǒng)缺少一個或兩個關(guān)鍵安全補丁。一些示例包括:

  CVE-2020-0796又名 SMBGhost

  CVE-2019-0708又名 BlueKeep

  MS17-010 ,永恒之藍(lán)

  MS16-047

  MS15-034

  等等

  這些問題通常由Nessus漏洞掃描程序解決,但是Metasploit和Nmap還包含用于遠(yuǎn)程檢測某些缺失補丁的功能。

  這些漏洞通常被列為嚴(yán)重漏洞,因為它們允許在特權(quán)最高的目標(biāo)系統(tǒng)(NT Authority \ system)上獲得遠(yuǎn)程代碼執(zhí)行(RCE): 

內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)3059 

  9、默認(rèn)的SNMP字符串

  第二位屬于默認(rèn)的SNMP字符串,你可能會問什么是SNMP社區(qū)字符串?

  SNMP協(xié)議是一種診斷協(xié)議,可以泄露有關(guān)目標(biāo)系統(tǒng)的大量信息:

內(nèi)網(wǎng)滲透中最常見的十種漏洞分析總結(jié)3140 

  問題在于,SNMP字符串(在我們的例子中為“ public”)是唯一的身份驗證方法。因此,如果攻擊者可以猜測SNMP字符串,則他/她可以了解有關(guān)目標(biāo)系統(tǒng)的詳細(xì)信息并針對該目標(biāo)系統(tǒng)進行進一步的攻擊。

  請注意,這僅適用于SNMP版本1和2 – SNMP版本3使用更強的身份驗證機制和加密功能。

  該問題通常由Nessus漏洞掃描程序解決,但是使用Metasploit snmp_login掃描程序可以獲得更好的結(jié)果。

  Metasploit smb_login掃描程序檢查120多個默認(rèn)社區(qū)字符串,還可以檢測獲得的訪問權(quán)限是否是只讀的,或者我們是否還可以編寫和修改受影響的系統(tǒng)的某些設(shè)置。

  10、明文協(xié)議

  在超過60%的情況下,報告的第一大漏洞是使用明文協(xié)議。

  每當(dāng)我們檢測到明文協(xié)議的使用或發(fā)現(xiàn)使用明文協(xié)議的網(wǎng)絡(luò)服務(wù)時,就會向客戶報告。

  這包括以下協(xié)議:

  FTP(TCP / 21)

  Telnet(TCP / 23)

  SMTP(tcp / 25)(如果它支持純身份驗證)

  HTTP(tcp / 80,tcp / 8080等)(如果有登錄功能)

  POP3(tcp / 110),如果它支持純身份驗證

  IMAP4(tcp / 143)(如果它支持純身份驗證)

  SNMP(udp / 161,udp / 162)版本1或2

  LDAP(tcp / 389)

  VNC(TCP / 5900)

  等等

  更多關(guān)于網(wǎng)絡(luò)安全培訓(xùn)的問題,歡迎咨詢千鋒教育在線名師,如果想要了解我們的師資、課程、項目實操的話可以點擊咨詢課程顧問,獲取試聽資格來試聽我們的課程,在線零距離接觸千鋒教育大咖名師,讓你輕松從入門到精通。

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強師集結(jié),手把手帶你蛻變精英
請您保持通訊暢通,專屬學(xué)習(xí)老師24小時內(nèi)將與您1V1溝通
免費領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
色综合老司机第九色激情 _中文字幕日韩av资源站_国产+人+亚洲_久久久精品影院_久久久视频免费观看_欧美激情亚洲自拍_亚洲成av人片在线观看香蕉_热草久综合在线_欧美极品第一页_2020国产精品自拍
亚洲第一av色| 久久精品国产99久久6| 国产欧美一区二区精品仙草咪| 欧美成人a在线| 久久久99精品久久| 日韩电影在线一区二区三区| 蜜臀av性久久久久av蜜臀妖精| 成人激情小说网站| 欧美激情一区二区三区全黄 | 日本一区二区动态图| 91污片在线观看| 99re视频精品| 亚洲黄色片在线观看| 经典一区二区三区| 风间由美性色一区二区三区| 亚洲国产中文字幕| 欧美哺乳videos| 热久久免费视频| 日韩欧美国产综合一区| 天天综合网 天天综合色| 99久久久久免费精品国产| 国产一区二区视频在线播放| 日韩国产高清在线| 亚洲精品免费在线观看| 亚洲免费观看高清完整版在线观看熊 | 日韩一级黄色片| 国产成人在线网站| 久久先锋影音av鲁色资源网| 色哟哟亚洲精品| 一区二区在线观看免费| 国产精品福利一区| 蜜臀国产一区二区三区在线播放 | 成人动漫精品一区二区| 中文字幕亚洲欧美在线不卡| 亚洲影视在线观看| 欧美精品一区二区三| 久久99蜜桃精品| av午夜精品一区二区三区| 一区二区中文视频| 亚洲女与黑人做爰| 精品国产髙清在线看国产毛片| 9色porny自拍视频一区二区| 波多野结衣欧美| 在线日韩一区二区| 国产欧美日本一区二区三区| 婷婷综合在线观看| 欧洲精品视频在线观看| 久久99精品久久久久| 国产精品影视网| 一本色道久久综合亚洲精品按摩| 成人免费小视频| 精品一区精品二区高清| 欧美三级中文字| 久久综合色8888| 玉足女爽爽91| 狠狠色丁香久久婷婷综合_中 | 欧美一级视频精品观看| 一区二区三区免费在线观看| 国产麻豆91精品| 精品少妇一区二区三区日产乱码 | 欧美国产国产综合| 久久99热这里只有精品| 欧美日韩精品电影| 国产真实乱对白精彩久久| 色呦呦国产精品| 久久国产精品区| 亚洲女性喷水在线观看一区| 欧洲一区在线观看| 不卡高清视频专区| 精品一二线国产| 精品久久一区二区| 欧美三日本三级三级在线播放| 日韩国产在线观看一区| 2021中文字幕一区亚洲| 欧美日韩国产一级片| 国产 欧美在线| 亚洲午夜精品17c| 欧美精品一二三| 91猫先生在线| 亚洲免费在线观看| 国产日韩欧美综合一区| 麻豆一区二区99久久久久| 欧美国产精品中文字幕| 337p亚洲精品色噜噜| 91美女片黄在线观看91美女| 国内精品久久久久影院薰衣草| 欧美自拍偷拍一区| 欧美综合久久久| 99久久精品免费| 99久久亚洲一区二区三区青草| 欧美激情一区二区三区蜜桃视频 | 欧美日韩一区二区在线视频| 久久99精品久久久| 激情综合色综合久久| 久久―日本道色综合久久| 精品国精品国产| 色综合视频一区二区三区高清| 久久成人18免费观看| 丁香五精品蜜臀久久久久99网站| 国产精品国产馆在线真实露脸| 久久久亚洲精品一区二区三区| 7777精品久久久大香线蕉| 亚洲视频一区二区在线| 麻豆精品在线播放| 99精品一区二区| 日韩一区二区视频在线观看| 日韩美女视频19| 国产一区二区在线看| 欧美二区在线观看| 五月天激情小说综合| 91蜜桃视频在线| 国产精品不卡一区二区三区| 日本成人中文字幕| 欧美三级蜜桃2在线观看| 99国产精品视频免费观看| 欧美电影免费观看高清完整版在线| 亚洲人一二三区| 欧美日韩一级片网站| 亚洲一区二区三区影院| 欧美在线免费视屏| 午夜精品久久久久久久99樱桃| 色爱区综合激月婷婷| 亚洲欧洲精品成人久久奇米网| 成人av电影免费在线播放| 国产亚洲欧美一级| 在线中文字幕一区| 亚洲国产另类av| 久久久另类综合| 国产成人综合视频| 亚洲图片欧美激情| 欧美一区二区三区的| 另类小说欧美激情| 欧美国产日本韩| 在线观看av一区| 久久99精品一区二区三区| 中文字幕欧美国产| 欧美日韩一二三| 日韩高清不卡一区| 欧美少妇xxx| 亚洲一二三区在线观看| 欧美精品一区二区高清在线观看| 欧美三级电影一区| 亚洲成人免费观看| 久久精品免视看| 久久色.com| www国产精品av| 欧美一区二区免费观在线| 91在线视频在线| 国产精品美女久久久久久久网站| 精品中文字幕一区二区小辣椒| 中文字幕中文字幕一区二区| 亚洲色图在线看| 日韩毛片视频在线看| 丝袜亚洲另类欧美| 午夜精品福利久久久| 2023国产精品自拍| 欧美在线综合视频| 欧美老肥妇做.爰bbww| 欧美日韩美少妇| 2017欧美狠狠色| 亚洲精品在线三区| 久久这里只有精品视频网| 久久综合九色综合欧美98| 国产精品久久久久影视| 2020国产成人综合网| 亚洲免费在线观看视频| 欧美激情自拍偷拍| 亚洲欧美日韩国产综合| 激情小说亚洲一区| 欧美一区二区在线不卡| 中文字幕va一区二区三区| 婷婷综合久久一区二区三区| 综合激情网...| 国产精品福利一区| 成人sese在线| 国产一区久久久| 成人免费看的视频| 91麻豆精品91久久久久久清纯| 欧美日韩综合在线免费观看| 99精品在线免费| 欧美高清一级片在线| 欧美高清dvd| 91久久免费观看| 色综合天天做天天爱| 国产精品你懂的在线| 麻豆成人综合网| 欧美日韩精品一区二区天天拍小说 | 亚洲成人一区在线| 国产综合久久久久久久久久久久| 国产成+人+日韩+欧美+亚洲| 欧美成人午夜电影| 国产精品一区二区男女羞羞无遮挡| 91精品国产综合久久国产大片| 天堂成人免费av电影一区| 欧美性猛片xxxx免费看久爱| 一区二区中文视频| 欧美日韩精品免费| 激情欧美一区二区三区在线观看| 久久久久成人黄色影片| 欧美在线一二三|