精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Net Cease:微軟研究員研發的反探測工具

責任編輯:editor004

作者:dawner

2016-11-05 16:09:00

摘自:黑客與極客

近日微軟研究人員Itay Grady和Tal Be’ery發布了Powershell腳本Net Cease,它可以防止攻擊者在企業內網中獲取到突破點后,繼續橫向擴展獲取敏感信息

近日微軟研究人員Itay Grady和Tal Be’ery發布了Powershell腳本Net Cease,它可以防止攻擊者在企業內網中獲取到突破點后,繼續橫向擴展獲取敏感信息。

netcease.jpg

  Net Cease的作用

在Net Cease在目標機器上部署后,非管理用戶想要遠程調用NetSess時就會被阻止。這種類型的手法,一般是通過執行SMB會話枚舉,借助NetSessionEnum方法去探測域控DC,然后再獲取其他目標的信息。

事實上,現在已經有滲透工具能實現這種自動化的信息探測。然而Net Cease則會修改默認的NetSessionEnum方法的權限,限制能遠程執行該方法的域用戶數量。

開發者解釋道:

“NetCease腳本提升了NetSessionEnum的訪問門檻,它會移除認證用戶組的執行權限,并且為交互、服務和批處理登陸會話添加權限。

Net Cease使用后的結果

管理員和系統操作員和power用戶是能夠遠程調用NetSessionEnum方法的。另外,任何交互、服務和批處理登陸會話也可以本地調用它。”

值得一提的是,Net Cease腳本在win7/8/10和windows server 2003/2008/2012系統上,能夠非常良好地運行。

研究人員補充道:

“注意,強化后的NetSession并不會妨礙防火墻檢測攻擊的能力,MicrosoftATA也會檢查失敗的探測嘗試。”

下載地址戳這里。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 永顺县| 花莲县| 涡阳县| 灵武市| 图木舒克市| 濉溪县| 合江县| 邵东县| 邹平县| 汉川市| 福安市| 惠安县| 图木舒克市| 陇川县| 苍山县| 莎车县| 旌德县| 陆河县| 财经| 乌兰浩特市| 邛崃市| 怀仁县| 成武县| 泗水县| 湘潭县| 莱阳市| 蒙阴县| 龙江县| 漳浦县| 鞍山市| 屯门区| 平利县| 望城县| 和林格尔县| 旅游| 肇州县| 治县。| 剑阁县| 潼关县| 巴青县| 印江|