精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于網絡代理自動發現協議WPAD的中間人攻擊

安全 黑客攻防
學習@Her0in《Windows名稱解析機制探究及缺陷利用》很受啟發,于是對其實際利用做了進一步研究,發現基于WPAD的中間人攻擊很是有趣,現將收獲分享給大家。

0x00 前言

學習@Her0in《Windows名稱解析機制探究及缺陷利用》很受啟發,于是對其實際利用做了進一步研究,發現基于WPAD的中間人攻擊很是有趣,現將收獲分享給大家。

 

p1

 

0x01 簡介

WPAD:

全稱網絡代理自動發現協議(Web Proxy Autodiscovery Protocol),通過讓瀏覽器自動發現代理服務器,定位代理配置文件,下載編譯并運行,最終自動使用代理訪問網絡。

PAC:

全稱代理自動配置文件(Proxy Auto-Config),定義了瀏覽器和其他用戶代理如何自動選擇適當的代理服務器來訪問一個URL。

要使用 PAC,我們應當在一個網頁服務器上發布一個PAC文件,并且通過在瀏覽器的代理鏈接設置頁面輸入這個PAC文件的URL或者通過使用WPAD協議告知用戶代理去使用這個文件。

WPAD標準使用 wpad.dat,PAC文件舉例:

  1. function FindProxyForURL(url, host) {  
  2.    if (url== 'http://www.baidu.com/') return 'DIRECT';  
  3.    if (host== 'twitter.com') return 'SOCKS 127.0.0.10:7070';  
  4.    if (dnsResolve(host) == '10.0.0.100') return 'PROXY 127.0.0.1:8086;DIRECT';  
  5.    return 'DIRECT';  

0x02 WPAD原理

如圖

 

用戶在訪問網頁時,首先會查詢PAC文件的位置,具體方式如下:

1、通過DHCP服務器

如圖

基于WPAD的中間人攻擊

 

web瀏覽器向DHCP服務器發送DHCP INFORM查詢PAC文件位置

DHCP服務器返回DHCP ACK數據包,包含PAC文件位置

2、通過DNS查詢

web瀏覽器向DNS服務器發起 WPAD+X 的查詢

DNS服務器返回提供WPAD主機的IP地址

web瀏覽器通過該IP的80端口下載wpad.dat

3、通過NBNS查詢

Tips:

Windows 2K , XP , 2K3 只支持 DNS 和 NetBIOS

Windows Vista 之后(包括 2K8 , Win7,Win8.x,Win 10)支持DNS、NBNS、LLMNR

如果DHCP和DNS服務器均沒有響應,同時當前緩存沒有所請求的主機名,就會發起如下名稱解析:

如果當前系統支持LLMNR(Link-Local Multicast Name Resolution),先發起廣播LLMNR查詢,如果沒有響應再發起廣播NBNS查詢

如果有主機回應PAC文件位置

web瀏覽器通過該IP的80端口下載wpad.dat#p#

0x03 WPAD漏洞

對照WPAD的原理,不難發現其中存在的漏洞,如圖

基于WPAD的中間人攻擊

 

如果在被攻擊用戶發起NBNS查詢時偽造NBNS響應,那么就能控制其通過偽造的代理服務器上網,達到會話劫持的目的。

0x04 WPAD漏洞測試

測試環境:

被攻擊用戶:

win7 x86

192.168.16.191

攻擊用戶:

kali linux

192.168.16.245

測試過程:

1、監聽NBNS查詢

use auxiliary/spoof/nbns/nbns_response
set regex WPAD
set spoofip 192.168.16.245
run

如圖

 

這里寫圖片描述

 

2、設置WPAD服務器

use auxiliary/server/wpad

set proxy 192.168.16.245

run

如圖

 

這里寫圖片描述

 

3、被攻擊用戶發起查詢

構造廣播NBNS查詢

需要使當前dbcp和dns服務器均無法提供的PAC文件位置

4、響應被攻擊機用戶的廣播NBNS查詢

如圖

 

這里寫圖片描述

 

攻擊主機響應廣播NBNS查詢并指定PAC文件位置

被攻擊主機訪問指定的PAC位置請求下載

wireshark抓包如圖

廣播NBNS查詢包,如圖

基于WPAD的中間人攻擊

 

NBNS查詢響應包,如圖

基于WPAD的中間人攻擊

 

被攻擊主機請求PAC文件位置,如圖

基于WPAD的中間人攻擊

 

攻擊主機回復PAC文件信息,如圖

基于WPAD的中間人攻擊

 

Tips:

虛擬機環境下使用wireshark只抓本地數據包,需要取消混雜模式

如圖

基于WPAD的中間人攻擊

 

5、被攻擊機用戶使用偽造的代理配置上網

可在偽造的代理上面抓取被攻擊用戶的數據包,中間人攻擊成功。#p#

0x05 WPAD實際利用

基于WPAD的中間人攻擊有多大威力,超級電腦病毒Flame給了我們很好的示范。

其工作模式如下:

1、SNACK: NBNS spoofing

監聽當前網絡,如果收到了NBNS查詢包含WPAD字符,立即偽造NBNS響應

2、MUNCH: Spoofing proxy detection and Windows Update request

提供WPAD服務,用來更改被攻擊主機的WPAD設置

當其成功作為被攻擊主機的代理后,會劫持特定的Windows更新請求,提供帶有后門的windows更新文件給用戶下載

如圖為測試環境下抓到的windows更新請求包

基于WPAD的中間人攻擊

 

Burp suite抓到的數據包:

基于WPAD的中間人攻擊

 

Flame最終成功實現了基于WPAD實施中間人攻擊,篡改windows更新數據,最終感染了內網其他主機。

0x06 防護

可通過如下設置關閉WPAD應用來避免此種攻擊:

Internet Explorer-Internet Options-Connections-LAN settings

取消選中Automatically detect settings

如圖

基于WPAD的中間人攻擊 

基于WPAD的中間人攻擊

 

如果已被NBNS中間人攻擊,可通過查看netbios緩存檢查

nbtstat -c

如圖

基于WPAD的中間人攻擊

 

0x07 補充

Responder:

Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authentication.

Responder可以說是內網中間人攻擊神器,很值得嘗試

簡單使用命令如下:

git clone https://github.com/SpiderLabs/Responder.git

cd Responder/

python Responder.py -I eth0 -i 192.168.16.245 -b

當被攻擊主機訪問主機共享時就能抓到其hash,如圖

基于WPAD的中間人攻擊

 

0x08 小結

雖然WPAD不是很新的技術,但是對其了解的都不太多,在內網滲透中應該被重視。

參考資料:

http://drops.wooyun.org/papers/10887#comments

http://www.netresec.com/?page=Blog&month=2012-07&post=WPAD-Man-in-the-Middle

http://wenku.baidu.com/link?url=KFoXTvqgxnNR1lxM_2dHCCRlJXp0D2GXa80fI7BCjR7XSoDqv2jmLJ8WJoSaew9MFSpKmTDV9lxNF2XKhTaJ1T8rSghDrhZ71OqlQ1yqx-a

http://www.ibm.com/developerworks/cn/linux/1309_quwei_wpad/

https://securelist.com/blog/incidents/33002/flame-replication-via-windows-update-mitm-proxy-server-18/

https://github.com/SpiderLabs/Responder

https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/spoof/nbns/nbns_response.rb

https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/server/wpad.rb

https://www.trustwave.com/Resources/SpiderLabs-Blog/Responder-2-0---|||||Owning-Windows-Networks-part-3/

https://github.com/lgandx/Responder-Windows

http://www.censornet.com/pdf/WPAD-Configuration-Guide.pdf

http://findproxyforurl.com/wpad-introduction/

責任編輯:藍雨淚 來源: 烏云知識庫
相關推薦

2014-03-20 10:26:58

2013-11-11 10:36:04

2014-03-17 09:16:08

2019-01-28 08:59:59

2017-02-16 08:53:42

2020-05-07 15:24:22

中間人攻擊MITM

2015-02-26 09:50:04

2014-06-03 16:30:53

2015-12-29 10:41:16

2014-05-15 10:20:07

2015-01-05 13:29:37

2012-11-20 13:06:57

2016-09-27 22:45:47

2010-06-13 12:06:41

2014-11-21 11:46:55

2010-09-25 14:50:34

2009-08-14 11:25:38

2023-02-27 07:18:35

2013-03-21 17:02:14

2013-03-21 18:54:23

點贊
收藏

51CTO技術棧公眾號

精品人伦一区二区三电影| 草草视频在线免费观看| 国产又粗又猛又色又| 欧美a级一区| 日韩av有码在线| 69久久久久久| 超级碰碰不卡在线视频| 日本一区免费视频| 超碰在线观看97| 黄色网址中文字幕| 亚洲精品888| 亚洲欧美一区二区三区四区| 国产免费中文字幕| 国产美女高潮在线观看| 国产精品国产三级国产普通话蜜臀 | 精品国产一区二| 中文字幕一区视频| 91九色单男在线观看| 国产中文字幕免费| 欧洲视频一区| 精品国产免费一区二区三区香蕉| 黄色国产精品视频| 国产人成网在线播放va免费| 不卡的av电影| 国产精品偷伦一区二区 | 国产女人18毛片水18精| 国产一区二区三区四区三区四| 亚洲国产精品人久久电影| 午夜免费精品视频| 国产高清在线a视频大全| 久久久一区二区| 国产精品视频成人| 久久久久成人精品无码| 国产一区二区三区四区五区传媒| 欧美日韩一区二区在线观看视频| 欧美一区二区三区综合| 日韩偷拍自拍| 国产成人免费高清| 日韩av色在线| 中文字字幕在线中文| 夜间精品视频| 日韩中文字幕国产精品| 麻豆国产精品一区| 视频一区中文字幕精品| 欧美亚洲一区二区在线观看| 日韩五码在线观看| 国产美女av在线| 欧美激情在线一区二区三区| 精品一区二区不卡| 亚洲AV无码一区二区三区少妇| 免费精品99久久国产综合精品| 97在线看福利| 欧美日韩大片在线观看| 亚洲区综合中文字幕日日| 亚洲图片在区色| 黑丝av在线播放| 精品中文字幕一区二区三区| 欧美性做爰猛烈叫床潮| 97在线播放视频| 18video性欧美19sex高清| 亚洲日本在线观看| 一区二区不卡视频| 秋霞成人影院| 国产精品免费丝袜| 色999五月色| 九色在线视频蝌蚪| 91麻豆.com| 欧美日本韩国在线| 少妇性bbb搡bbb爽爽爽欧美| www国产精品av| 国产一区在线免费观看| 亚洲精品97久久中文字幕无码 | 欧美亚洲国产日本| 国产超碰人人爽人人做人人爱| 国产一区久久| 久久久久久九九九| 久久精品一级片| 黑人一区二区| 91国产在线精品| 中国一级免费毛片| 久久精品一区二区国产| 庆余年2免费日韩剧观看大牛| 9i看片成人免费看片| 欧美一级久久| 国产精品久久久久久久电影| 中文字幕 人妻熟女| 免费人成网站在线观看欧美高清| 国产欧美一区二区三区在线看 | 嗯~啊~轻一点视频日本在线观看| 亚洲午夜免费视频| 成人在线免费观看av| 日韩另类视频| 欧美一级高清大全免费观看| 亚洲熟女乱综合一区二区| 国产视频一区二区在线播放| 欧美精品1区2区3区| 亚洲国产午夜精品| 亚洲乱码一区| 日韩av一区二区在线观看| 伊人久久一区二区三区| 天天做夜夜做人人爱精品| 日韩av在线不卡| 法国伦理少妇愉情| 欧美亚洲国产一区| 中文字幕亚洲一区二区三区五十路| 免费在线观看黄色小视频| 很黄很黄激情成人| 国产成人一区三区| 一级黄色免费看| 福利一区福利二区| 秋霞久久久久久一区二区| 日本最黄一级片免费在线| 成人欧美一区二区三区白人| ijzzijzzij亚洲大全| mm视频在线视频| 欧美欧美欧美欧美| 韩国三级hd两男一女| 日本一区二区三区视频| 久久久久久久国产精品| 丰满人妻一区二区三区四区| 国产福利91精品一区| 青青草久久网络| 色屁屁www国产馆在线观看| 欧美午夜视频在线观看| 57pao国产成永久免费视频| 美女视频亚洲色图| 久久夜精品香蕉| 黄色一级视频免费看| 国产福利91精品一区二区三区| 欧美少妇一区| 国产美女一区视频| 色老头久久综合| 极品人妻一区二区| 蜜桃精品wwwmitaows| 性视频1819p久久| 精品国产伦一区二区三区| 国产午夜亚洲精品羞羞网站| 野外做受又硬又粗又大视频√| 欧美一区二区三区婷婷| 日韩精品免费在线观看| 中文字幕在线有码| 麻豆91精品视频| 欧美日本国产精品| 日韩欧美精品一区二区三区| 欧美一级夜夜爽| 亚洲一二三精品| 免费看亚洲片| 玖玖玖精品中文字幕| 波多野结衣精品| 日韩视频在线永久播放| 中文字幕资源站| 美国欧美日韩国产在线播放| 视频一区国产精品| 写真福利精品福利在线观看| 日韩hd视频在线观看| 精品午夜福利视频| 国产高清成人在线| 国产一级大片免费看| 久久国产精品美女| 两个人的视频www国产精品| 91成年人视频| 日韩美女视频一区二区 | 亚洲精品视频免费| 亚洲自拍一区在线观看| 久久亚洲影视婷婷| 精品成在人线av无码免费看| 国产精品亚洲欧美一级在线| 色av中文字幕一区| 精品国产青草久久久久96| 久久精品视频在线看| 欧美日韩在线视频一区二区三区| 日韩极品在线| 国产成人精彩在线视频九色| 欧美zzoo| 欧美日韩亚洲综合在线| 亚洲色图日韩精品| 狠狠久久亚洲欧美| 欧美少妇在线观看| 国产精品自在| 欧美孕妇与黑人孕交| 国产污视频在线| 欧美日本在线看| 国产老头老太做爰视频| 国产电影精品久久禁18| 50度灰在线观看| 黄色美女久久久| 国产精品吹潮在线观看| av大片在线播放| 日韩欧美自拍偷拍| 好吊妞视频一区二区三区| 国产亚洲成av人在线观看导航| 男女污污的视频| 91精品一区国产高清在线gif | 国产精品毛片久久久久久久av| 亚洲男人的天堂在线观看| 成人做爰www看视频软件| 国产欧美高清| 亚洲精品不卡| 综合中文字幕| 青青草成人在线| 在线看的av网站| 日韩一区二区三区视频在线 | av网页在线观看| 天堂va蜜桃一区二区三区| 伊人久久大香线蕉午夜av| 97一区二区国产好的精华液| 欧美与欧洲交xxxx免费观看 | 可以看毛片的网址| 国产精选一区| 亚洲一区中文字幕| 中国色在线日|韩| 久热在线中文字幕色999舞| 色就是色亚洲色图| 欧美精品第一页| 欧美日韩乱国产| 亚洲桃色在线一区| 久久久无码人妻精品一区| 黄页网站大全一区二区| 国产精品99久久免费黑人人妻| 久久精品欧美一区| 欧美精品欧美精品系列c| 欧洲大片精品免费永久看nba| 欧美综合一区第一页| 超碰人人在线| 在线播放国产一区中文字幕剧情欧美 | 天天在线视频色| 亚洲аv电影天堂网| 一级片aaaa| 色婷婷狠狠综合| 国产精品16p| 亚洲品质自拍视频网站| 亚洲人成人无码网www国产| 国产成人综合自拍| av亚洲天堂网| 日韩精品91亚洲二区在线观看| 大西瓜av在线| 亚洲国产精品成人| 午夜老司机精品| 欧美男gay| 久久大片网站| 欧美变态网站| 国产精品乱码一区二区三区| 日韩精品免费视频一区二区三区| 国产精品美女呻吟| 韩国美女久久| 88xx成人精品| 草草视频在线| 久久久久国产精品一区| 91蜜桃在线视频| 久久婷婷国产麻豆91天堂| av在线女优影院| 国产一区二区三区四区福利| 你懂的视频在线| 日韩久久午夜影院| 天天舔天天干天天操| 欧美精品一区二区高清在线观看| www日本高清视频| 日韩一级成人av| 999精品国产| 日韩一区二区三区免费看 | 国产日韩av在线| 久久人体av| 国产精品永久在线| 日本成人在线网站| 成人网中文字幕| www.久久99| 亚洲va国产va天堂va久久| 国产精品日本一区二区不卡视频| 国产在线观看精品| 国产精品亚洲综合在线观看| 91日本在线观看| 精品国产亚洲一区二区三区在线 | 在线观看欧美日韩| 欧洲成人一区二区三区| 亚洲第一免费网站| 亚洲男人第一天堂| 亚洲精品电影久久久| 全色精品综合影院| 亚洲人成在线播放| 天堂资源在线中文| 超薄丝袜一区二区| 不卡的av影片| 人人做人人澡人人爽欧美| 九九热线视频只有这里最精品| 国产精自产拍久久久久久| 综合欧美精品| 国产精品久久亚洲| 国产91精品对白在线播放| 亚洲高清不卡一区| 欧美va天堂在线| av之家在线观看| 奇米色777欧美一区二区| 欧美激情国内自拍| 9l国产精品久久久久麻豆| 在线不卡av电影| 亚洲四区在线观看| 国产又色又爽又黄的| 欧美亚洲丝袜传媒另类| 国产精品欧美综合亚洲| 亚洲第一视频网| 国产日产精品久久久久久婷婷| 久久婷婷国产麻豆91天堂| 高h视频在线播放| 国产精品福利观看| 1204国产成人精品视频| 99热最新在线| 日韩精品二区| 国产免费黄色一级片| 日韩精品免费视频人成| 中文字幕avav| 国产日韩欧美精品一区| 深夜福利影院在线观看| 黑人精品xxx一区| 一二区在线观看| 亚洲欧美第一页| 色呦呦网站在线观看| 国产精品美女在线| www.神马久久| 一区一区视频| 久久国产一二区| 女女调教被c哭捆绑喷水百合| 久久久777精品电影网影网| 影音先锋男人资源在线观看| 一区二区不卡在线视频 午夜欧美不卡在 | 久久久www免费人成精品| 久久免费少妇高潮99精品| 欧美亚洲一区二区在线| 婷婷在线免费视频| 久久精品亚洲精品| 日本欧美不卡| 国产一区二区三区免费不卡| 性欧美欧美巨大69| 成人性生生活性生交12| 99久久国产综合精品色伊| 97成人资源站| 欧美影视一区在线| 日韩亚洲视频在线观看| 欧美激情国产日韩精品一区18| 日韩午夜视频在线| 日韩av大全| 午夜一级在线看亚洲| 国产成人av无码精品| 亚洲欧美色图小说| 中文文字幕一区二区三三| 亚洲免费成人av电影| 国产在线天堂www网在线观看| 超碰97网站| 国内精品美女在线观看| 四虎成人在线播放| 中文字幕在线不卡一区| 中文资源在线播放| 亚洲日本成人女熟在线观看 | 国产精品嫩草影院久久久| 一区二区三区视频免费观看| 成人一对一视频| thepron国产精品| 日韩av综合在线| 亚洲国产日韩欧美在线图片| 香蕉久久aⅴ一区二区三区| 成人精品aaaa网站| 久久一区91| 孩娇小videos精品| 中文幕一区二区三区久久蜜桃| 青青艹在线观看| 中文字幕欧美在线| 懂色aⅴ精品一区二区三区| 日韩欧美电影一区二区| 蜜臀久久99精品久久久久久9| 丁香激情五月少妇| 欧美男女性生活在线直播观看| 欧美成人性生活视频| 国产在线精品播放| 牛牛国产精品| 黄色在线免费播放| 欧美视频在线视频| 欧美精品少妇| 国产日本欧美一区二区三区| 欧美~级网站不卡| 亚洲天堂av网站| 亚洲动漫第一页| 婷婷久久久久久| 国产日韩欧美在线看| 综合久久婷婷| 欧美夫妇交换xxx| 色网站国产精品| 拍真实国产伦偷精品| 国产66精品久久久久999小说| 一本一本久久| 中文字幕av久久爽一区| 欧美猛男男办公室激情| 欧美巨大xxxx做受沙滩| 久久精品美女| 美洲天堂一区二卡三卡四卡视频 | 性欧美疯狂xxxxbbbb| 日韩av免费观影| 国产欧美精品日韩| 欧美日韩影院| 在线国产视频一区| 欧美亚州韩日在线看免费版国语版| 午夜小视频在线|