成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全狗內網入侵案例分析:代表性極強

新聞
近日安全狗在幫助某客戶追蹤溯源一例入侵事件時,發現了該案例具有很強的代表性

   近日安全狗在幫助某客戶追蹤溯源一例入侵事件時,發現了該案例具有很強的代表性。該事件中黑客通過攻擊處于DMZ區互聯網側的Web服務器,并將其做為跳板機入侵內網,繼而實現橫向滲透。海青安全實驗室通過攻防靶場環境還原了整個攻擊過程。

  (本文所涉及到的案例中,URL、IP等敏感信息均已打碼,所有截圖均是在復現過程中獲得。)

  先復現環境拓撲,還原黑客入侵過程。

 

  1、信息收集探測

  攻擊者在確定好攻擊目標后,立即展開對攻擊目標信息的收集,該過程非常重要,收集到的攻擊目標信息量完整與否,甚至決定該次的攻擊是否成功。

  2、入侵階段

  訪問該目標82端口,看到常見的phpcms,查看版本,發現是9.6.0,是有存在漏洞的,利用漏洞腳本檢測,成功獲取webshell

  3、提權階段

  拿到shell,攻擊者用菜刀成功連接,經過測試,發現菜刀下無法執行命令,接下來就是思考如何提升權限。翻查服務器文件,找到mysql root賬號,嘗試使用udf提權,創建函數名為sys_eval,接下來可以以system權限執行命令,查詢管理員為登錄狀態,上傳wce抓管理明文密碼。

  4、橫向滲透

  查詢路由表發現內網還存在192.168.77段的網絡存在,查詢路由表發現內網還存在192.168.77段的網絡存在上傳regeorg的代理腳本tunnel.php到入口站點,設置本地8888端口代理。把代理添加到proxychain的配置文件里,通過代理探測到存在另一臺主機192.168.77.7,同時開放80端口,通過代理訪問,發現該站存在phpmyadmin應用,同時存在弱口令root:root,可以通過phpmyadmin 寫shell,通過phpinfo頁面獲知網站絕對路徑為D:/phpStudy/WWW。

  寫shell時,由于mysql的--secure-file-priv的設置問題,導致無法寫文件到攻擊者指定的路徑,既然無法正常寫文件,攻擊者就嘗試寫到日志文件,用菜刀連接webshell:http://192.168.77.7/shell.php,查看權限發現已經是系統權限了,查看系統為win2008,基本沒打補丁。

  5、植入后門

  攻擊者經過長期持續觀察,發現管理員經常登錄該機器進行管理其他機器,所有想獲取跟多的權限,可以在該臺機器種上鍵盤記錄器。查詢管理員在線,上傳wce 抓取管理密碼。因為當前權限為system,所以需要切換到administrator權限去執行鍵盤記錄器的植入,才能記錄到administrator的操作記錄。

  6、后滲透擴展

  查看已種植后門機器上的按鍵日志記錄,正好可以獲取管理員遠程管理192.168.88.41的登錄憑證。至此攻擊者又多了一臺內網機器權限,剩下的就是如何在內網擴展,獲取更多的機器權限。

  7、復盤與總結

  從上帝視角來看,這是一個相對完整的針對內網入侵過程。

  當然,為了突出重點使行文更加易讀,這里只是簡單還原了針對該客戶內網入侵過程的一些重要節點,在實際網絡入侵過程中攻擊者會用到到更多高級的手段,比如各種反病毒程序的bypass,或者是內網反入侵系統的檢測的繞過等等,但是基本思路和方法都是類似和相通的。企業可以針對入侵過程的各個環節,層層設卡來抵御常規的黑客入侵。

  例如,通過安全狗服務器EDR產品(云眼系統)即可在該入侵過種中多個關鍵節點捕獲到攻擊信息:

 

  監測到的網絡行為

 

  監測到的網絡行為

 

  監測到的進程行為

責任編輯:zhangcha
相關推薦

2022-01-11 19:36:06

移動應用安全數據泄露漏洞

2012-04-17 16:41:53

蘋果

2023-09-27 12:35:39

2023-02-07 11:45:57

2025-04-27 03:10:00

AIAgentic風險模型

2020-12-15 13:21:05

軟件定義網絡網絡工具軟件定義網絡工具

2024-04-25 16:50:09

2015-08-25 13:21:45

2010-01-15 09:42:50

2017-06-15 10:58:52

2024-02-22 13:23:34

2017-06-21 11:44:04

網絡安全信息安全安全漏洞

2011-03-16 15:34:44

2009-06-29 15:11:50

2011-03-16 11:33:35

內網安全

2018-12-26 12:57:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产乱码久久久久久图片 | 国产一区二区三区在线免费观看 | 黑人巨大精品欧美一区二区免费 | 欧美性精品 | 1204国产成人精品视频 | 91玖玖 | 国偷自产av一区二区三区 | 亚洲欧美日韩一区二区 | 免费人成激情视频在线观看冫 | 国产丝袜一区二区三区免费视频 | 日韩和的一区二在线 | 中文字幕一区在线观看视频 | 国产精品永久免费视频 | 久久成人精品 | 日韩三级在线 | 夜夜草导航 | 久久久综合 | 神马影院一区二区三区 | 欧美日韩一区二区三区不卡视频 | 亚洲一区二区久久久 | 国产精品综合色区在线观看 | 麻豆精品一区二区三区在线观看 | 久草精品视频 | 亚洲精品久久久一区二区三区 | 老司机深夜福利网站 | h片在线播放 | 国精产品一区一区三区免费完 | 亚洲福利在线观看 | 狠狠的日| 久久精品国产99国产精品亚洲 | 毛片网站免费观看 | 精品久久久久久久久久久久久久 | 国产精品毛片一区二区在线看 | 怡红院怡春院一级毛片 | 中文字幕亚洲精品 | 国产一区二区三区四区区 | 国产成人99久久亚洲综合精品 | 欧美一级在线观看 | 中文字幕久久精品 | 中文字幕电影在线观看 | 久久高清免费视频 |