成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

RSA2015:研究人員利用惡意JPEG圖片入侵企業內網

安全
安全研究人員Marcus Murray在正在舊金山舉行的RSA大會上公布了一種利用惡意JPEG圖片入侵企業網絡內部Windows服務器的新方法。

安全研究人員Marcus Murray在正在舊金山舉行的RSA大會上公布了一種利用惡意JPEG圖片入侵企業網絡內部Windows服務器的新方法。

RSA2015:研究人員利用惡意JPEG圖片入侵企業內網

攻擊流程及漏洞分析

最近,安全專家兼滲透測試員Marcus Murray發現了一種利用惡意JPEG圖片來攻擊Windows服務器的新方法,利用該方法還可以在目標網絡中進行特權提升。幾天前,在舊金山舉行的RSA大會上(FreeBuf相關報道),該Marcus現場展示了攻擊流程,他利用一個惡意JPEG圖片攻擊美國某政府機構的服務器,該服務器上運行著一個含有漏洞的網站,并且網站開啟了圖片上傳服務。

Murray將活躍內容注入到JPEG圖片的一個屬性字段中。一旦成功破壞目標系統,他就可以提升權限并攻擊網絡中的域控制器。如果成功攻陷了域控制器,那么攻擊者就取得了整個企業網絡的控制權。例如,攻擊者可以安裝任何惡意軟件來監視系統或竊取敏感數據。

在測試過程中,研究人員利用這種技術上傳一個遠程訪問木馬(RAT),該木馬基于流行滲透測試工具Metasploit開發。此外,他還利用Windows服務器上運行的其他工具和編譯器來完成攻擊測試。

Murray解釋道:

“我將試著攻擊他們的web服務器,然后獲取他們的資源文件,最后攻擊域控制器。即使在復雜的環境中,控制了域控制器通常代表你已經掌握了那家公司的整個基礎設施。這種說法是成立的,因為他們通常會使用Windows客戶端來連接公司的Linux服務器。從這個角度(獲得了域控制器的控制權之后)來說,我們可以做任何事,例如,可以上傳域管理工具并像管理自己的網絡一樣管理它。”

如果客戶端缺少必要的輸入驗證,那么就可以使用這種技術進行攻擊。脆弱的上傳門戶使得攻擊者只需將文件擴展名修改為.jpg,就能上傳惡意可執行內容。包括Murray攻擊的那臺服務器在內,這些存在漏洞的服務器并不是通過文件擴展名類型來驗證用戶提交的圖片,這意味著一旦上傳成功并進行預覽,那么文件就會顯示之前插入活躍內容字段的文本內容,而并非是預想的圖像。

立即觀看POC視頻:https://player.vimeo.com/video/103938583

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2012-07-31 10:32:52

2015-04-21 17:20:01

2017-03-27 16:09:58

2024-01-18 17:43:47

2010-04-21 09:15:21

2012-03-23 09:28:14

2021-02-16 10:02:36

惡意擴展安全插件網絡攻擊

2023-06-28 10:13:23

2019-05-22 08:11:51

Winnti惡意軟件Linux

2015-04-26 12:37:49

RSA2015RSA大會信息安全峰會

2015-08-10 15:33:12

2015-03-10 11:12:42

2020-02-06 11:08:48

區塊鏈分布式比特幣

2011-02-15 09:35:25

2011-01-20 10:00:21

2021-03-31 09:17:46

Android惡意軟件攻擊

2022-05-17 15:10:30

安全漏洞iPhone

2015-04-22 10:23:04

2025-03-21 06:00:00

惡意軟件越獄技術漏洞

2012-02-16 08:27:14

安全漏洞RSA算法
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲第一成人av | 国产成人99久久亚洲综合精品 | 国产999精品久久久影片官网 | 国产精品一区二区无线 | 四虎影音| 欧美一级免费片 | 国产九九精品 | 三级在线视频 | 欧美精品在线一区 | 伊色综合久久之综合久久 | 日韩在线观看视频一区 | 欧美日一区二区 | 亚洲综合天堂 | 亚洲成人在线视频播放 | 国产精品国产三级国产aⅴ中文 | 日日操夜夜干 | 99成人| 日韩精品免费一区二区在线观看 | 日本午夜网 | 成人在线免费观看 | 青青草中文字幕 | 亚洲国产精品网站 | 久久久免费少妇高潮毛片 | 一区二区三区四区五区在线视频 | 午夜精品久久久久久久久久久久 | 亚洲高清在线观看 | 国产精品欧美精品 | 91av视频 | 一本大道久久a久久精二百 国产成人免费在线 | 日本三级视频 | 一区二区三区在线免费观看视频 | 国内自拍视频在线观看 | 精品一区二区三区日本 | 欧美一级黄色片免费观看 | 亚洲综合成人网 | 欧美精品欧美精品系列 | 日本电影韩国电影免费观看 | 久久久妇女国产精品影视 | 亚洲精品在线视频 | caoporn免费在线视频 | 91麻豆精品一区二区三区 |