精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于RDP的SSL中間人攻擊

安全 黑客攻防
本文通過演示在RDP會(huì)話期間劫持的按鍵發(fā)送信息,向讀者演示了為什么用戶忽略那些基于SSL的RDP連接的證書警告可能導(dǎo)致中間人(MiTM)攻擊,并總結(jié)了一些關(guān)于如何避免成為這種攻擊的受害者的建議。

本文通過演示在RDP會(huì)話期間劫持的按鍵發(fā)送信息,向讀者演示了為什么用戶忽略那些基于SSL的RDP連接的證書警告可能導(dǎo)致中間人(MiTM)攻擊,并總結(jié)了一些關(guān)于如何避免成為這種攻擊的受害者的建議。

RDP連接的類型

在開始之前,首先明確本文討論了三種類型的RDP連接,包括:

- RDP安全層(RDPSecurity Layer)
- SSL(TLS 1.0)
-  CredSSP (SSL with NLA)

本文要演示的是中間的那個(gè)類型,即SSL(TLS 1.0)。在終端服務(wù)器上,SSL一般會(huì)如下配置(不選中任意NLA復(fù)選框):

基于RDP的SSL中間人攻擊

RDP使用的配置

如果服務(wù)器被設(shè)置“Negotiate”,某些連接可能包含比較容易受到攻擊,因?yàn)槠浒踩珜涌赡苁褂肧SL。

SSL證書警告

如果有用戶在每次連接時(shí)經(jīng)常不重視類型如下的警告提示,本文恰好就是針對(duì)這些用戶的:

基于RDP的SSL中間人攻擊

經(jīng)常被習(xí)慣性忽視的SSL警告

攻擊簡(jiǎn)介

在較高的層面,攻擊與其它的SSL中間人攻擊類似:

1. 想辦法使受害者連接到我們系統(tǒng)上的PoC工具(rdp-ssl-mitm.py),而不是其要連接的RDP服務(wù)器。

2. 該工具使用RDP協(xié)議,通過協(xié)商使其在交互過程中使用SSL。

3. 一旦連接被協(xié)商使用SSL,我們的工具就會(huì)用其自己(不可信的)SSL證書與RDP客戶端協(xié)商一次SSL連接。這樣就使欺騙工具有機(jī)會(huì)訪問RDP客戶端發(fā)送的信息明文。

4. 該工具也需要與正常的RDP服務(wù)器創(chuàng)建SSL連接,將RDP客戶端的數(shù)據(jù)發(fā)送到該服務(wù)器。

這種攻擊的唯一缺點(diǎn)是在創(chuàng)建所需的SSL連接之前,我們的欺騙工具必須通過RDP協(xié)議與客戶端有一個(gè)簡(jiǎn)短的交互。

1、使受害者連接到我們這里

在真實(shí)的攻擊過程中,我們需要使RDP客戶端連接到我們的系統(tǒng),而不是其目標(biāo)服務(wù)器。因此會(huì)用到ARP欺騙、DNS欺騙或一些其它方法,為簡(jiǎn)便起見,本文不再演示這些細(xì)節(jié),假設(shè)已經(jīng)成功欺騙受害者的RDP客戶端使其連接攻擊者的系統(tǒng)。

在我們的攻擊系統(tǒng)上(192.168.190.170),啟動(dòng)PoC工具,告訴它與正常的RDP服務(wù)器192.168.2.96連接:

$ ./rdp-ssl-mitm.py -r192.168.2.96:3389
[+] Listening forconnections on 0.0.0.0:3389

這里我們只需要簡(jiǎn)單地將攻擊系統(tǒng)的IP地址輸入到RDP客戶端(客戶端從192.168.190.1連接):

基于RDP的SSL中間人攻擊

直接輸入攻擊者的IP,略過ARP欺騙步驟

2、與RDP客戶端交互協(xié)商使用SSL

SSL的協(xié)商在RDP協(xié)議內(nèi)非常短:

Message #1: Client >MiTM > Server
03 00 00 13 0e e0 00 00 00 00 00 01 00 0800 *03*
00 00 00

這段消息是靜態(tài)不變的,我們的欺騙工具直接將其傳遞給服務(wù)器,不做修改。*03*表示客戶端支持RDP安全層、SSL與CredSSP。

Message #2: Server >MiTM > Client
03 00 00 13 0e d0 00 00 12 34 00 02 00 0800 *01*
00 00 00

接下來的消息表示服務(wù)器選擇使用的協(xié)議,*01*表示服務(wù)器已經(jīng)選擇使用SSL(*02*表示CredSSP)。我們也將這條消息不加修改地傳遞給客戶端。

注意如果服務(wù)器如果選擇了CredSSP(*02*),本次演示會(huì)失敗,因?yàn)檫@里只是攻擊SSL,不是CredSSP。

3、與RDP客戶端創(chuàng)建SSL連接

Message #3: Client >MiTM

第三條消息用來開始創(chuàng)建一條SSL連接。這里SSL客戶端的消息從*16 0301*開始(03 01表示SSL使用的版本:SSL 3.1AKA TLS 1.0)

*16 03 01* 00 5a 01 00 00 56 03 01 52 21 acbe 63
20 ce de 4b a5 90 18 f0 66 97 ee 9d 54 14e3 1c
... snip ...

欺騙工具不會(huì)將這些數(shù)據(jù)直接發(fā)給服務(wù)器,而是直接向服務(wù)器發(fā)送創(chuàng)建連接的請(qǐng)求,同時(shí)與客戶端完成SSL連接的建立。

這里我們使用的SSL證書會(huì)被RDP客戶端認(rèn)為非法,并在mstsc中向用戶顯示SSL警告:

基于RDP的SSL中間人攻擊

因PoC工具使用的證書產(chǎn)生的安全警告

如果用戶仔細(xì)檢查就會(huì)發(fā)現(xiàn),這里使用的SSL證書與正常證書是存在區(qū)別的。要改進(jìn)攻擊的質(zhì)量,我們需要不斷改進(jìn)證書使其無限接近真實(shí)的證書,但我們永遠(yuǎn)無法得到與正常證書相同的簽名,因此總會(huì)有些不同。

4、與RDP服務(wù)器創(chuàng)建SSL連接

同時(shí),我們的工具也向RDP服務(wù)器發(fā)起創(chuàng)建連接的消息,并與其創(chuàng)建第二條SSL連接。

顯示按鍵信息

至些,我們的欺騙工具就可以明文顯示RDP客戶端發(fā)給服務(wù)器所有按鍵操作了。很容易確定發(fā)送的是哪種類型的消息,以下兩個(gè)4字節(jié)的消息就是按‘p’鍵時(shí)發(fā)送的。

44 04 00 19 
44 04 01 19

第三個(gè)字節(jié)表示按鍵的方向(00表示鍵被按下,01表示鍵彈起)。第四個(gè)字節(jié)是鍵的掃描碼(scancode),通過查詢可以發(fā)現(xiàn)0×19恰好對(duì)應(yīng)字母“p”鍵。

通常情況下,與字符對(duì)應(yīng)的掃描碼取決于所使用的鍵盤。我所使用的PoC工具中,已經(jīng)實(shí)現(xiàn)了對(duì)QWERTY鍵盤的映射,所以如果讀者使用的是UK/US鍵盤,該工具可以直接將大部分掃描碼轉(zhuǎn)換成對(duì)應(yīng)的字符。注意我們無法知道字符是大寫的還是小寫的,需要根據(jù)CAPSLock鍵和SHIFT鍵的狀態(tài)的狀態(tài)確定。

話不多說,直接上例子。以下是PoC工具的一些輸出,顯示了記錄的按鍵,同時(shí)也記錄下了登錄的用戶名為Administrator,密碼為Password:

$ ./rdp-ssl-mitm.py -r 192.168.2.96:3389
[+] Listening for connections on0.0.0.0:3389
[+] Incoming connection from192.168.190.1:60370
[+] New outgoing request to192.168.2.96:3389 (SSL: 0)
[+] Connected
[+] Detected incoming SSL connection.Turning self into SSL socket
[+] Incoming connection from192.168.190.1:60374
[+] New outgoing request to192.168.2.96:3389 (SSL: 0)
[+] Connected
[+] Detected incoming SSL connection.Turning self into SSL socket
<LShift-down>A<LShift-up>DMINISTRATOR<Tab><LShift-down>P<LShift-up>ASSWORD<Enter>

總結(jié)

習(xí)慣性忽略RDP連接中的SSL認(rèn)證警告提示可能造成與忽視HTTPS網(wǎng)站的證書同樣的后果:用戶可以輕而易舉受到中間人攻擊。這種攻擊可以截獲到用戶的用戶名、密碼、按鍵信息及其它敏感信息。

使用RDP客戶端可信的、由認(rèn)證授權(quán)機(jī)構(gòu)簽名的SSL證書,正常情況下是沒有警告提示的,因此本文也強(qiáng)烈推薦用戶注意這一點(diǎn)。

如果服務(wù)器授權(quán)了NLA,這種攻擊也會(huì)失效,所以我們也強(qiáng)烈推薦使用NLA。

不過需要知道的是,這并不是RDP客戶端或服務(wù)器軟件的漏洞,這種利用方法也不是新發(fā)現(xiàn)。這只是RDP使用過程中的一些脆弱特性,在用戶忽略安全警告時(shí)可能產(chǎn)生,在技術(shù)層面只是一個(gè)普通的SSL中間人攻擊。

這種攻擊中一個(gè)比較有趣的擴(kuò)展就是可以記錄屏幕畫面,也有機(jī)會(huì)攻擊任意RDP客戶端映射的驅(qū)動(dòng)器,更多細(xì)節(jié)可以參考《Attacking the RDP Clients》,不過這種攻擊需要攻擊有一定的編碼基礎(chǔ)。

[via portcullis]

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2010-06-13 12:06:41

2012-11-20 13:06:57

2013-11-11 10:36:04

2014-10-08 09:38:49

2017-02-16 08:53:42

2019-01-28 08:59:59

2020-05-07 15:24:22

中間人攻擊MITM

2014-03-17 09:16:08

2015-12-15 10:25:10

2014-05-15 10:20:07

2015-12-29 10:41:16

2015-01-05 13:29:37

2015-05-04 14:54:41

2009-08-14 11:25:38

2014-11-21 11:46:55

2010-09-25 14:50:34

2016-09-27 22:45:47

2014-10-21 13:13:30

SSL中間人攻擊中間人攻擊Yahoo

2013-03-21 18:54:23

2013-03-21 17:02:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美中文在线观看| 欧美一区二区精美| 神马欧美一区二区| 六月丁香激情综合| 久草在线成人| 欧美性猛交xxxx黑人交| 一本一道久久久a久久久精品91 | 欧美丝袜美女中出在线| 刘亦菲国产毛片bd| 男人天堂亚洲二区| 免费成人在线网站| 久久精品国产久精国产思思| 亚洲午夜精品在线观看| 欧美gv在线| 99久久精品免费看国产免费软件| 91福利视频在线观看| 三级网站在线免费观看| 高清在线一区二区| 午夜精品久久久久久久久久| 日韩精品久久久免费观看 | 欧美性猛交xxxx乱大交蜜桃| 五月天久久狠狠| 国产理论片在线观看| 亚洲视频福利| 揄拍成人国产精品视频| 韩国三级hd中文字幕有哪些| 亚洲欧洲自拍| 中文字幕一区二区三区蜜月| 国精产品99永久一区一区| 在线免费观看高清视频| 伊人久久大香线| 亚洲免费影视第一页| 欧美午夜精品理论片| 美女高潮在线观看| 亚洲欧美日韩国产综合| 精品日本一区二区| 99久久久国产精品无码免费| 老司机亚洲精品| 久久久伊人欧美| 欧美肥妇bbwbbw| 伊人久久大香线蕉| 日韩视频在线一区二区| www.激情小说.com| 伊伊综合在线| 亚洲高清在线视频| 女女同性女同一区二区三区按摩| 午夜精品久久久久久久96蜜桃| 香蕉久久国产| 91国内在线视频| 三级影片在线看| 久久伦理在线| 亚洲人成在线观| 国产 xxxx| 66精品视频在线观看| 欧美精品在线观看播放| 成人亚洲视频在线观看| 345成人影院| 婷婷综合久久一区二区三区| 欧美日韩福利在线| 天堂av在线电影| 亚洲三级在线免费| 中文字幕一区二区中文字幕| 免费福利在线观看| 国产亚洲欧美激情| 欧美不卡三区| 免费在线看v| 91麻豆精品在线观看| 精品一区二区三区自拍图片区 | 日韩一区二区免费高清| 色免费在线视频| 爱情岛论坛亚洲品质自拍视频网站| 亚洲精选视频免费看| 777久久精品一区二区三区无码| 麻豆免费在线观看| 自拍偷拍亚洲综合| 国产911在线观看| 五月花成人网| 亚洲一线二线三线视频| www.av毛片| а√在线天堂官网| 欧美午夜电影在线| 欧美一级黄色影院| 国产精品黄色片| 欧美精品视频www在线观看| 亚洲一区二区在线视频观看| 欧美一级做a| 日韩色在线观看| 无码人妻精品一区二区三| 中文字幕综合| 欧美xfplay| 成人手机在线免费视频| 一区二区三区四区在线看| 国产一区二区三区18| 我要看一级黄色录像| 欧美在线三区| 91国在线精品国内播放| 亚洲精品一区二三区| 麻豆91在线观看| 99在线视频免费观看| 色欲av永久无码精品无码蜜桃| 26uuu亚洲综合色| 水蜜桃一区二区| 在线黄色网页| 天天影视涩香欲综合网| 久久久精品三级| 国产一区二区在线观| 日韩三区在线观看| 免费看黄色的视频| 水蜜桃久久夜色精品一区| 欧美日韩国产成人| 中文字幕 国产精品| 国产最新精品精品你懂的| 波多野结衣一区二区三区在线观看| 完全免费av在线播放| 免费看一级大黄情大片| 欧美影视资讯| 在线播放国产精品二区一二区四区| 日本人妻一区二区三区| 成人嘿咻视频免费看| 九色成人免费视频| 青青国产在线视频| 久久99国产精品久久99果冻传媒| 成人精品一二区| 第三区美女视频在线| 一二三区精品视频| 污版视频在线观看| 日韩精品社区| 欧美黑人xxxx| 国产精品免费精品一区| 国产精品资源在线看| 欧美亚洲精品日韩| xxxx视频在线| 欧美日高清视频| 少妇真人直播免费视频| 国产视频一区三区| 韩国一区二区三区美女美女秀 | 亚洲精品亚洲人成人网| 午夜激情av在线| 郴州新闻综合频道在线直播| 日韩免费在线播放| 国产在线播放av| 色婷婷久久久综合中文字幕| 国产精品1000部啪视频| 国产免费成人| 欧美日韩精品不卡| 欧美日韩电影免费看| 国产视频自拍一区| 中文字幕日韩免费| 国产欧美一区二区在线| 五月婷婷狠狠操| 日韩理论电影| 91在线国产电影| 97影院秋霞午夜在线观看| 欧美一区二区久久久| 久久久夜色精品| 国产.精品.日韩.另类.中文.在线.播放| 国产欧美123| 国产色噜噜噜91在线精品 | 久久黄色精品视频| 国产亚洲一区二区三区在线观看| 精品视频无码一区二区三区| 日韩国产一区二区三区| 91久久精品国产| 欧美videossex另类| 亚洲国产精品中文| 国产免费a视频| 亚洲欧美日韩电影| 久草视频福利在线| 天堂久久一区二区三区| 亚洲精品一区二区三区樱花| 国产视频一区二区在线播放| 欧美精品18videosex性欧美| 桃花色综合影院| 欧美少妇性性性| 久久精品www人人爽人人| 99视频精品在线| 手机看片一级片| 影音国产精品| 亚洲国产另类久久久精品极度| 白嫩亚洲一区二区三区| 97久久精品人人澡人人爽缅北| 国产在线一二三区| 日韩精品影音先锋| 中文字幕国产在线观看| 国产精品传媒在线| 亚洲欧美日韩色| 蜜臀av在线播放一区二区三区| 大地资源网在线观看免费官网| 色爱av综合网| 91免费在线视频网站| 丝袜老师在线| 欧美精品在线免费| 国产视频福利在线| 欧美大胆一级视频| 瑟瑟视频在线免费观看| 亚洲国产一区二区三区青草影视 | 色一情一乱一乱一区91av| 欧美艳星brazzers| 国产精品23p| 国产精品免费网站在线观看| 在线观看成人动漫| 极品美女销魂一区二区三区 | 亚洲精品一区二区三区av| 超碰97久久国产精品牛牛| 国产精品丝袜一区二区三区| 黄色软件视频在线观看| 欧美成人免费在线视频| caoporn国产精品免费视频| 亚洲国产91精品在线观看| 国产永久免费视频| 91福利精品视频| 日韩精品久久久久久久| 亚洲欧美日韩成人高清在线一区| 一级特黄曰皮片视频| 972aa.com艺术欧美| 女同性αv亚洲女同志| 激情欧美一区二区| 黄色在线视频网| 天堂久久一区二区三区| 鲁一鲁一鲁一鲁一澡| 亚洲午夜精品久久久久久app| 一级特黄录像免费播放全99| 国产精品亚洲片在线播放| 国产在线资源一区| jazzjazz国产精品麻豆| 亚洲一区中文字幕| 亚洲青青久久| 91精品久久久久久久久久| 亚洲第一会所| 日本一欧美一欧美一亚洲视频| av手机在线观看| 欧美国产第一页| 丝袜在线观看| 欧美猛交免费看| 日本aa在线| 久久99久国产精品黄毛片入口| 大片免费在线看视频| www.xxxx欧美| 欧美69xxx| 久久婷婷国产麻豆91天堂| h视频网站在线观看| 国产亚洲精品综合一区91| 久久久久久久久亚洲精品| 亚洲嫩模很污视频| 免费在线观看污视频| 亚洲老头同性xxxxx| 欧洲伦理片一区 二区 三区| 日韩精品中文字幕久久臀| 涩涩视频在线观看免费| 精品亚洲国产视频| 成人精品福利| 俺去啦;欧美日韩| 羞羞的视频在线观看| 久久99久国产精品黄毛片入口| 丰满的护士2在线观看高清| 国模精品视频一区二区| 成人免费看视频网站| 国产精品电影在线观看| 成人国产精品一区二区网站| 亚洲aaaaaa| 欧美绝顶高潮抽搐喷水合集| 美女精品国产| 久久亚洲在线| 4444亚洲人成无码网在线观看| 国产综合精品| 无码人妻h动漫| 麻豆精品一区二区综合av| 少妇愉情理伦片bd| 91丨九色丨国产丨porny| 永久免费成人代码| 综合久久久久久| 国产在线观看免费视频今夜| 欧美日韩在线观看视频| 伊人久久国产精品| 日韩欧美电影一二三| 日本在线一二三| 俺去啦;欧美日韩| 成人国产电影在线观看| 国产精品入口免费视| 精品一区二区三区中文字幕视频| 国产午夜精品一区| 欧美精品一区二区三区精品| 青青视频免费在线| 男人的天堂亚洲| theporn国产精品| av欧美精品.com| 欧美成人久久久免费播放| 亚洲综合偷拍欧美一区色| 亚洲黄网在线观看| 日韩精品综合一本久道在线视频| 国产视频在线看| 国内精品国产三级国产在线专| 成人在线视频观看| 国产在线一区二区三区四区| 婷婷丁香综合| jizzjizzxxxx| 国产很黄免费观看久久| 色欲AV无码精品一区二区久久| 亚洲国产综合91精品麻豆| 这里只有精品6| 亚洲免费av网址| 任你弄在线视频免费观看| 国产精品一区二区久久久| 丁香综合av| 潘金莲一级淫片aaaaa免费看| 久久中文精品| www.日本高清| 亚洲精品乱码久久久久久久久 | 日本视频免费一区| 男男做爰猛烈叫床爽爽小说| 亚洲视频免费看| 久久午夜鲁丝片| 国产午夜精品理论片a级探花| 午夜dj在线观看高清视频完整版| 国产精品日韩精品| 免费看成人哺乳视频网站| 欧美国产日韩激情| 国产精品亚洲一区二区三区妖精| 亚洲欧美va天堂人熟伦| 欧美日韩中文字幕在线| 噜噜噜久久,亚洲精品国产品| 久久精品一本久久99精品| 九色成人搞黄网站| 日本精品二区| 久久精品综合| 精品人妻少妇嫩草av无码| 亚洲成精国产精品女| www.国产麻豆| 色综合视频网站| 日本精品在线观看| 一二三四中文字幕| 国产精品综合在线视频| caoporn91| 91精品一区二区三区久久久久久| 2021av在线| 国产日韩在线视频| 国产精品成人a在线观看| 高潮一区二区三区| 1024亚洲合集| 99热精品在线播放| 久久夜精品va视频免费观看| av日韩一区| 成人短视频在线观看免费| 国产成人在线视频免费播放| 青青草手机在线视频| 欧美一区二区三区视频在线观看| av网址在线看| 91九色对白| 伊人久久久大香线蕉综合直播| 完美搭档在线观看| 色综合久久88色综合天天免费| 日本私人网站在线观看| 国产91在线播放精品91| 国产中文字幕一区二区三区| 亚洲免费av一区二区三区| 国产精品女主播在线观看| 99精品免费观看| 欧美极品在线播放| 免费看成人吃奶视频在线| 天美星空大象mv在线观看视频| 国产精品久线观看视频| 精品人妻一区二区三区浪潮在线 | 大香伊人久久精品一区二区| 国产精品网站免费| 国产欧美一区二区精品久导航 | 一区二区三区四区在线视频| 国产精品原创巨作av| 日韩三级免费看| 伊人激情综合网| 久久99成人| 国产精品50p| 国产精品午夜免费| 国产黄色高清视频| 欧美中文在线免费| 91精品成人| 精品国产人妻一区二区三区| 91黄色免费看| 天天在线视频色| 国产美女在线精品免费观看| 首页亚洲欧美制服丝腿| 波多野结衣亚洲色图| 日韩精品一区二区三区第95| 亚洲不卡系列| 欧美另类videos| 久久在线观看免费| 999久久久久| 日本欧美黄网站| 一区二区在线| 亚洲国产天堂av| 精品国产免费视频| 成人综合网站| 免费看国产曰批40分钟| 国产精品久久久久久久久久久免费看 | 高清免费电影在线观看| 久久国产精品一区二区三区| 久久精品久久精品| 日韩一区二区视频在线| 欧美老女人性生活| 全球成人免费直播| 日韩av手机在线播放|