精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業級滲透測試服務思考

安全 應用安全
企業市場也不斷涌現紅藍對抗的建設需求,攻防演練得到企業的重視,攻擊視角能幫助防守團隊找到防守視角的盲點,企業級滲透測試服務的采購也成為企業安全團隊思考的問題。

隨著企業組織的業務規模不斷擴大,信息化運用快速發展,業務與數據安全已經被推上戰爭的高地,成為企業保護自身安全的重中之重,成為企業信息安全官在戰略計劃匯報中不得不謹慎對待的課題。

現階段,全球范圍內的網絡空間對抗加劇,網絡軍事化特征明顯,信息安全正面臨嚴峻的挑戰,國家也愈發重視。今年網絡安全的紅藍對抗為人們安全觀念和意識的轉變帶來了契機,雖然企業安全防御技術爭論不休,但唯一不爭的共識是,企業能夠建立最好的安全防御體系的方式就是通過對抗演練來進行檢驗。

企業市場也不斷涌現紅藍對抗的建設需求,攻防演練得到企業的重視,攻擊視角能幫助防守團隊找到防守視角的盲點,企業級滲透測試服務的采購也成為企業安全團隊思考的問題。

滲透測試服務標準

企業級滲透測試服務,是工程化的項目服務,具有完整的管理流程和標準化服務。盡管滲透測試的方法各不相同,但依然有一些標準化的方法體系規范,而對于企業內部安全部門在提供安全測試服務時,依然有可取之處。

PTES(Penetration Testing Execution Standard)滲透測試執行標準是安全業界在滲透測試技術領域中開發的一個新標準,也是普遍應用比較廣的事實標準,目標是在對滲透測試進行重新定義,新標準的核心理念是通過建立起進行滲透測試所要求的基本準則基線,來定義一次真正的滲透測試過程,已得到安全行業的廣泛認同。

完成更好的滲透測試

高價值的滲透測試活動涉及對現實世界中惡意攻擊者使用的技術進行建模、發現漏洞,并在一定受控環境下,根據提前精心設計的參與規則和協定的范圍,以專業、安全的方式利用這些漏洞。此過程有助于確定業務風險和可能受到攻擊的潛在影響,所有這些都旨在幫助企業組織改善其安全現狀。

以下是安全專家總結的滲透測試某些階段的提示,以幫助您在日常工作中提供更高的業務價值。可以成為安全部門在內部提供標準化服務建設時的成熟小建議,同時也可以作為組織尋求企業級滲透測試服務的標準化要求。

1. 前期交互:

  • 前期溝通時使用話術模板來指導語音會話,以確定參與的范圍和規則。
  • 對目標系統(MSSP、云提供商、ISP、共享托管環境、邊界路由器、DNS服務器等)進行獲取信息或進行操作時,請確保您獲得了任何第三方的測試書面許可。
  • 在與目標系統方人員交流制定您的規則時討論同時使用黑盒與白盒測試,并指出白盒測試通常提供更詳細的結果、更安全,并提供更好的商業價值。
  • 與目標系統人員討論他們在其環境中具有的特殊敏感的信息(例如PII),以及如何在不實際下載的情況下測試對其數據的訪問。考慮嘗試使用植入通用的樣本記錄來演示您的訪問權限,而不是實際的敏感數據。
  • 每天與目標系統人員進行電話匯報,交流意見和經驗教訓。如果每天太頻繁,可以考慮每周打2-3次電話。(每周留出1-2小時參加各種CTF比賽,保持你的技能熟練程度。這些比賽包括各大CTF網站提供的免費在線比賽或線下賽,以及其他類對抗比賽。)

2. 情報偵察:

  • 仔細考慮與第三方服務器和搜索的所有交互(謹慎使用),以確保您不會泄露有關目標的敏感信息或使用他們導致的違反保密協議。您可能需要考慮使用Tor網絡來模糊隱匿您與目標組織的關系。
  • 使用谷歌語法搜尋目標網站上常見的辦公類文件,例如(或filetype:):
    1. site:<TargetDomain> ext:doc |ext:docx | ext:xls | ext:xlsx | ext:pdf 
  • 記得搜集社交網站,QQ、微信朋友圈、知乎、微博、支付寶生活圈、抖音,安全從業者尤其喜歡安全圈子論壇及Facebook、Twitter,甚至暗網論壇,了解目標員工及其使用的技術。
  • 使用Shodan的“net:”命令在目標網絡地址范圍內尋找不尋常或有趣的設備。此外,使用唯一的頁腳信息(例如目標web頁面上的常見版權通知)通過Shodan使用“html:”查找其他頁面(推薦FOFA和ZoomEye網絡空間搜索引擎)。
  • 仔細檢查正在進行測試范圍中包含的所有IP地址是否屬于目標組織,并且無錯誤。使用whois和traceroute檢查地址是否有意義并且實際上屬于目標組織。
  • 在公開的信息中,查找目標企業的長期以來的IT管理和信息安全管理員工,看看他們熟悉哪些技術,包括防火墻、開發環境等等。

3. 脆弱性分析:

  • 掃描目標時,運行tcpdump之類的嗅探器,這樣可以持續驗證掃描器是否仍在正常運行。
  • 雖然TCP 445之類的開放端口通常表示目標為一臺Windows機器,但情況并非總是如此。目標可以是Samba守護進程,也可以是另一個基于smb的目標。
  • 通過研究如何手動或通過Bash、PowerShell、Nmap腳本 (NSE)或其他腳本檢查問題,驗證發現的漏洞。
  • 將根據您已識別的漏洞來確定資產的重要程度,因為這有助于您分配優先級并評估風險。
  • 嘗試通過運行不同的探測工具(Nmap、Masscan、Nessus、OpenVAS、PocSuite)來排除誤報,以確認結果。
  • 如果您本地正在使用虛擬機進行遠程攻擊,請將其配置為橋接網絡模式,以避免填充NAT表并確保反向shell連接可以成功返回給您。

4. 密碼攻擊:

  • 根據其網站上的文字信息創建一個針對目標組織微調的字典列表。
  • 根據用戶的社交網絡檔案,創建一個針對用戶進行微調的字典列表。
  • 當您使用字符規則成功破解密碼時,請將該密碼添加到字典中,以便對該滲透測試進行進一步的密碼攻擊。這樣,如果您遇到相同的密碼以不同的哈希格式出現,則無需等待單詞爆破才能重新發現該密碼。
  • 記住,可以使用各種技術收集密碼,包括通用密碼、社工庫、自動化猜測、破解、嗅探和擊鍵記錄。
  • 對于密碼猜測,請始終考慮可能的帳戶鎖定策略,并試圖通過使用密碼噴射技術(大量帳戶和數量很少的密碼)來避免它。
  • 一旦從目標中獲取密碼哈希值,就啟動密碼破解程序以嘗試破解確定此密碼。不要讓時間浪費流逝,請立即開始破解你已經得到的哈希。
  • 有時您不需要密碼進行身份驗證,因為只需使用哈希即可完成工作,例如針對Windows和SMB目標的傳遞哈希攻擊,以及存儲在某些網站的cookie中的密碼哈希值。
  • 如果您的系統上有兼容的GPU,可考慮使用基于GPU的密碼破解工具,例如Hashcat,因為將獲得20-100倍的速度性能。

5. 滲透測試:

  • 在創建逃避反惡意軟件的免殺payload時,請不要將惡意樣本提交到在線掃描站點(例如virustotal.com)以檢查能否成功免殺,因為這可能會在分發新簽名更新時破壞您的有效載荷(被反惡意軟件查殺)。
  • 設置一個命令或腳本,在攻擊時每隔幾秒檢查一次目標服務的可用性。這樣,如果目標崩潰了,你會很快注意到并且可以聯系目標系統人員一起嘗試重新啟動它。
  • 構建有效載荷Payload,以便它們與您建立反向連接shell,從而增加您通過“僅允許出站連接”的防火墻的機會。
  • 對于您的有效payload,請使用可能允許從目標環境出站的協議,例如https(具有代理感知的有效載荷,如PowerShell Empire、Metasploit和Veil Framwork中可用的模塊)或DNS(如DNScat工具)。
  • 為了降低Windows目標系統和服務崩潰的幾率,一旦您獲得了管理員級別的憑證和SMB訪問權限,使用psexec或類似的Windows特性(WMIC, sc等)來讓它們運行代碼,而不是緩沖區溢出或相關的漏洞。
  • 如果您的漏洞利用失敗,請仔細閱讀您的利用工具的輸出信息,以查看錯誤的位置。此外,運行諸如tcpdump之類的嗅探器,以查看它在建立連接、發送exploit載荷以及加載stager和stage之間的差別。如果你的stager工作正常但你的stage無法加載,那么你的反病毒逃避策略可能失敗了(MSF的payload分single、stager、stage三種) 。

6. 后滲透:

(1) 當您獲得對目標計算機的訪問權限時,請不要過早使用它來掃描內網更多目標,因為這會使您過早被檢測到。相反,應根據網絡活動發現其他潛在目標信息:

  • DNS緩存(Windows): c:\>ipconfig /displaydns
  • ARP緩存:arp -a
  • 建立TCP連接:netstat -na
  • 路由表:netstat -nr

(2) 當您獲得對目標的訪問權限時,如果計算機上安裝了嗅探器(如tcpdump或Wireshark的tshark工具),則運行它以查找網絡流量以識別其他可能的目標計算機,以及包含敏感或有用信息的明文協議。

(3) 即使沒有目標計算機上的root、system或admin權限,您仍然可以執行非常有用的后滲透活動,包括獲取用戶列表,確定已安裝(可能是易受攻擊)的軟件以及在系統中進行操作。

(4) 當你進入Windows系統時,尋找端口445(SMB)和3389(RDP)的STABLISHED TCP連接,因為這些系統可能是很好的跳板機。使用如屬下列命令:

  1. c:\> netstat -na | find “EST” | find“:445”  
  2. c:\> netstat -na | find “EST” | find“:3389” 

(5) 雖然它們對管理人員演示效果非常有用,但對打開攝像頭并從受感染的目標機器中捕獲音頻,要保持小心謹慎。只有獲得書面許可情況下才能進行這種的侵入性訪問,并由您的法律團隊進行審核,以確保符合當地法律。

7. 編寫報告:

(1) 通過IP地址(如果您擁有IPv4和IPv6)、域名(如果有)和MAC地址(特別是對于使用DHCP的受損客戶機)識別目標。

(2) 不要等到滲透測試結束才開始編寫報告。相反,在滲透測試進行時隨時記錄編寫報告,每天留出時間寫一到三頁,你不但會寫出更好的報告,你的成果也會更好。

(3) 在你的報告中添加截圖,以清楚地說明調查結果。用箭頭和圓圈標注截圖,指出插圖的重要點。

(4) 如果想要為您的修復建議增加額外的價值,請考慮增加操作人員可以采取的易于落地的步驟,以驗證建議的修復是否到位,例如檢查補丁是否存在的命令。對于某些發現的問題,這可能很難做到,所以在這些情況下,建議重新測試給定的問題。

(5) 在報告的每個部分為適當的讀者受眾撰寫不同結構的報告:

  • 執行摘要應該適用于分配資源的決策者
  • 應根據業務問題從技術角度撰寫調查結果
  • 修復建議應充分考慮到運營團隊及其流程

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2009-08-26 10:49:54

2015-10-15 17:17:33

云應用平臺系統構建實踐

2018-06-07 08:20:51

自動化測試移動技術云平臺

2010-08-23 17:43:43

DHCP服務器

2017-08-29 09:57:26

SaaS產品自動化

2020-05-19 08:52:31

APP滲透測試終端安全

2009-05-13 08:11:26

SUSELinuxsun

2013-08-09 16:24:32

聯想服務移動互聯

2015-07-27 15:45:29

企業級應用OpenStack網絡服務

2010-08-25 17:55:03

DHCP服務器

2014-09-24 13:32:41

企業號

2010-08-04 15:20:15

Flex企業級開發

2012-06-14 13:26:22

2020-04-26 09:00:00

微服務架構軟件開發

2011-09-05 10:37:00

惠普3PAR存儲

2016-12-15 19:44:23

微服務容器華為HDG

2023-08-24 16:50:45

2009-01-13 09:05:45

tomcatSpring框架Web服務器

2013-11-04 10:29:02

IBM企業級SCE智慧云計算

2023-12-07 14:20:05

點贊
收藏

51CTO技術棧公眾號

韩日成人av| 日韩精品手机在线观看| 少妇人妻互换不带套| 国产精品毛片久久久久久久av| 欧美人成在线观看ccc36| 亚洲欧洲制服丝袜| 国产欧美精品一区二区| 日韩毛片在线免费看| 狠狠色伊人亚洲综合网站l| 国产人妖ts一区二区| 亚洲精品国产a| 3d动漫啪啪精品一区二区免费| 国产又黄又粗又猛又爽的| 欧美一区二区免费在线观看| 久草福利在线视频| 极品尤物av久久免费看| 最近2019免费中文字幕视频三| 精品国产成人av在线免| 图片区小说区亚洲| 国产精品乡下勾搭老头1| 中文字幕亚洲在线| 欧美日韩一区二区三区69堂| 国产h视频在线观看| 天堂成人免费av电影一区| 亚洲美女av在线播放| aa在线免费观看| 九色在线观看视频| 国产91在线|亚洲| 欧美国产极速在线| 亚洲欧美日韩色| 三级中文字幕在线观看| 91美女片黄在线观看| 欧美在线观看日本一区| 瑟瑟视频在线观看| 国产一区二区三区四区五区3d| 国产精品国产三级国产专播品爱网| 91精品久久久久久久久| 91在线播放观看| 国产精品极品| 这里是久久伊人| 奇米777四色影视在线看| 欧美特黄一级视频| 免费一区视频| 日韩一级裸体免费视频| 日本特黄在线观看| 国产精品25p| 国产午夜精品久久| 国产欧美婷婷中文| 久久影视中文字幕| 亚洲天堂免费| 亚洲国产欧美在线成人app | 伊人五月天婷婷| 黄色网址视频在线观看| 国产成人在线影院| 日韩免费观看网站| 一级片一级片一级片| 电影一区二区在线观看| 日韩午夜三级在线| 韩国一区二区av| 成人美女视频| 一区二区三区免费| 欧美一区二视频在线免费观看| 在线观看黄色国产| 亚洲高清av| 色青青草原桃花久久综合| 欧洲av一区二区三区| 国产精品视频首页| 精品久久久久久国产| 在线看成人av电影| 能在线看的av| 国产成人精品三级麻豆| 91成人免费观看| 黄色av免费观看| 美女久久久精品| 久久精品99国产精品酒店日本| 久久人妻一区二区| 日韩免费高清视频网站| 欧美午夜精品一区二区蜜桃| www精品久久| 成人福利网站| 欧美激情一区二区| 欧美日韩一区二区三| 亚洲精品一区二区三区不卡| 久久99精品国产| 日韩免费观看在线观看| 亚洲网站在线免费观看| 国产精品99久久久久久似苏梦涵 | 69av在线视频| 国产黄色小视频网站| 午夜久久黄色| 色天天综合狠狠色| 久久久久亚洲av片无码下载蜜桃| 精品一区二区三| 日韩va亚洲va欧洲va国产| 免费看涩涩视频| 亚洲三级av| 欧美一区二区三区啪啪| 亚洲欧美国产中文| 91亚洲无吗| 日韩一级成人av| 免费黄色在线视频| 欧美日韩午夜| 九色精品免费永久在线| 精品无码一区二区三区蜜臀| 日韩精品电影| 在线看欧美日韩| 夜夜春很很躁夜夜躁| 九九久久电影| 国产午夜精品视频免费不卡69堂| 素人fc2av清纯18岁| 日韩三区视频| 国产手机视频精品| 久久丫精品忘忧草西安产品| 亚洲天堂免费| 国产精品人人做人人爽| 中文字幕在线观看精品| 蜜臀久久久99精品久久久久久| 国产高清一区视频| 日韩一区二区三区不卡| 中文字幕一区二区三中文字幕| 欧美黑人经典片免费观看| 小早川怜子影音先锋在线观看| 欧美性xxxx极品hd欧美风情| 国产精品wwwww| silk一区二区三区精品视频| 日韩一区av在线| 波多野结衣在线电影| 99免费精品在线观看| 久久香蕉综合色| 国产有码在线| 午夜精品福利一区二区蜜股av| 18岁网站在线观看| 欧美日韩五区| 日韩亚洲欧美在线观看| 二区三区四区视频| 日韩电影在线一区| 亚洲最大的免费| 成人爽a毛片一区二区| 中文字幕一区二区三区在线观看 | 丝袜美腿诱惑一区二区三区| 日本高清不卡视频| 奇米影视四色在线| 欧美日韩一区二区综合| 日本精品视频网站| 欧美成人免费| 欧洲一区在线观看| 91av免费观看| 美女亚洲一区| 日本三级韩国三级久久| 涩涩视频在线观看免费| 国产精品国产自产拍高清av| 日本人视频jizz页码69| 另类视频一区二区三区| 精品调教chinesegay| www日韩精品| 精品一区二区三区免费观看| 亚洲国产精品一区二区第四页av| 黄色污污视频在线观看| 欧美亚洲日本国产| 黄色国产在线播放| 99精品欧美| 91久久精品国产91久久| 三级毛片在线免费看| 粉嫩av一区二区三区免费野| 天天影视色综合| 久久悠悠精品综合网| 久久精品成人一区二区三区| 国产精品久久久久久久一区二区| 亚洲天堂福利av| 无码人妻一区二区三区免费n鬼沢 久久久无码人妻精品无码 | 国产精品嫩草影院久久久| 91精彩视频在线观看| 亚洲午夜久久久久久久久电影网| 久久午夜夜伦鲁鲁一区二区| 99这里只有精品视频| 高清欧美性猛交xxxx黑人猛交| 中文字幕在线播出| 亚洲人成网站色在线观看| 欧美日韩理论片| 一区二区日本视频| 色综合电影网| 欧美大片免费高清观看| 中文字幕在线成人| 亚洲爱爱综合网| 色婷婷久久久综合中文字幕| 亚洲啪av永久无码精品放毛片 | 色综合咪咪久久网| 国产精品国模大尺度私拍| 日本中文字幕视频在线| 色悠悠久久综合| 国产乱子轮xxx农村| 粉嫩嫩av羞羞动漫久久久 | 欧洲亚洲两性| 久热爱精品视频线路一| 中文字幕+乱码+中文字幕明步| 国产精品成人免费在线| 国产精品扒开腿做爽爽爽a片唱戏| 老司机免费视频久久| 免费日韩在线观看| 国产综合久久久| 国产99久久精品一区二区 夜夜躁日日躁 | av在线日韩| 亚洲欧美一区二区激情| 91在线观看喷潮| 中文字幕一区二区视频| 免费成人蒂法网站| 国产一区二区伦理| 色哺乳xxxxhd奶水米仓惠香| 日本午夜精品久久久久| 最近2019中文免费高清视频观看www99| www.久久综合| 亚洲国产精品一区二区www在线| av地址在线观看| 日韩电影一二三区| 国产黄色一级网站| 欧美午夜不卡影院在线观看完整版免费| 色综合久久av| 免费久久久久久久久| 国产精品视频免费观看| 国产高清视频一区二区| 国产精品影片在线观看| 国产精品专区免费| 97av在线视频免费播放| 日本一本在线免费福利| 久久精品中文字幕电影| wwwxxx在线观看| 欧美日本免费一区二区三区| 老熟妻内射精品一区| 国产日韩欧美精品一区| 中文精品在线观看| 久久中文字幕电影| 怡红院亚洲色图| 日本美女一区二区| 国产日韩欧美大片| 亚洲二区三区不卡| 国产一区二区在线观看免费播放 | 日本高清+成人网在线观看| 男人的天堂av高清在线| 亚洲福利影片在线| 蜜臀尤物一区二区三区直播| 无码av免费一区二区三区试看 | 国产精品久久久久久久久婷婷| 精品国模一区二区三区欧美| 国产欧美日韩免费| 国产精品久久久久久久久久齐齐| 久久精品免费电影| 日本暖暖在线视频| 理论片在线不卡免费观看| 黄色一级大片在线免费看产| x99av成人免费| 国产一二区在线| 欧美国产日韩视频| av资源中文在线| 日韩视频免费中文字幕| 日本www在线观看| 亚洲第一区中文99精品| 深夜福利视频网站| 欧美福利视频导航| 日本va欧美va国产激情| 亚洲色图欧美偷拍| 成人性生活毛片| 亚洲成人自拍一区| 久久精品国产成人av| 亚洲欧美一区二区三区国产精品 | 综合一区二区三区| www.激情网| 亚洲一区日韩| 一区二区三区韩国| 激情文学一区| av黄色在线网站| 麻豆精品在线看| 亚洲欧洲国产视频| 2023国产精品| 日韩av毛片在线观看| 亚洲夂夂婷婷色拍ww47| 91在线看视频| 欧美日本国产一区| 欧美天堂在线视频| 中文字幕在线观看日韩| brazzers在线观看| 国产精品人人做人人爽| 97成人在线| 性欧美精品一区二区三区在线播放| 性欧美欧美巨大69| 国产精品视频一区二区三区四区五区| 一区二区三区网站| 日日碰狠狠添天天爽超碰97| 久久综合伊人| 色欲欲www成人网站| 国产午夜精品福利| 精品无码m3u8在线观看| 欧美最新大片在线看| 亚洲成人黄色片| 尤物精品国产第一福利三区| 日韩激情美女| 国产精品爽黄69| 欧美一级一片| 国产在线无码精品| 欧美aaaaa成人免费观看视频| 久久精品无码专区| 成人污视频在线观看| 黄色av电影网站| 亚洲国产高清aⅴ视频| 国产探花视频在线播放| 国产日韩精品视频一区| 精品99在线观看| 亚洲午夜久久久久久久久电影网 | 啊啊啊久久久| 91九色国产社区在线观看| 一区二区三区视频免费观看| 欧美精品一区二区三区四区五区| 亚洲91视频| the porn av| 久久网站最新地址| 精品一区在线视频| 91精品国产麻豆| 91涩漫在线观看| 国产精品成人播放| 国产91在线播放精品| 精品国产乱码久久久久软件| 日韩有码av| 免费网站永久免费观看| 国产农村妇女精品一二区| 久久9精品区-无套内射无码| 国产成人在线看| 国产女人18水真多毛片18精品| 欧美在线观看禁18| 黄色网址在线播放| 欧美一级淫片aaaaaaa视频| 国产精品17p| 日韩黄色片在线| 狠狠综合久久| 被黑人猛躁10次高潮视频| 国产美女高潮在线| 欧美成人亚洲成人| 91亚洲天堂| 992tv成人免费影院| 欧美日韩黄色| 在线观看av的网址| 国产传媒日韩欧美成人| 欧美日韩精品亚洲精品| 欧美日韩国产在线看| 日本美女一级片| 91精品国产免费久久久久久 | 你懂得在线观看| 欧美丰满少妇xxxbbb| 黄网页在线观看| 91精品网站| 亚洲黄色影片| 五月天激情视频在线观看| 久久免费的精品国产v∧| 天天操夜夜操视频| 国产亚洲激情在线| 亚洲aⅴ网站| 国产成人生活片| av成人老司机| 在线观看 亚洲| 日韩一级片在线播放| 国产精品蜜臀| 精品无人区一区二区三区 | 男人的天堂免费| 亚洲成人av一区| 欧美成人免费| 成人免费看黄网站| 五月国产精品| 别急慢慢来1978如如2| 国产精品传媒在线| 午夜精品久久久久久久99| 性欧美xxxx交| 少妇精品在线| 欧美视频在线第一页| 91麻豆高清视频| 在线视频 91| 久久久久久久成人| 国产精品毛片无码| 免费看欧美一级片| 国产欧美一区二区精品久导航| 97视频免费在线| 69视频在线免费观看| 日韩a一区二区| 97中文字幕在线观看| 色欧美乱欧美15图片| 日韩免费影院| 亚洲精品视频一二三| 丁香六月久久综合狠狠色| 免费av中文字幕| 久久久在线视频| 欧美三级情趣内衣| 日韩视频第二页| 亚洲欧洲日韩综合一区二区| 国产成人av免费| 伊人久久久久久久久久久| 久久久久久久久成人| 女人扒开屁股爽桶30分钟| 亚洲黄色尤物视频| av中文在线| 开心色怡人综合网站| 国产精品 欧美精品| 中文字幕a级片| 77777少妇光屁股久久一区|