精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

內網滲透中最常見的十種漏洞分析總結

安全 漏洞
以下信息是根據2020年和2019年為全球各種中型組織和企業完成的60多個滲透測試報告匯總而來的,在跳轉到列表之前,讓我們簡要介紹一下全面的測試方法。

以下信息是根據2020年和2019年為全球各種中型組織和企業完成的60多個滲透測試報告匯總而來的,在跳轉到列表之前,讓我們簡要介紹一下全面的測試方法。

[[337958]]

一、測試方法

目的是使用白盒(灰盒)方法在現場進行內部基礎設施滲透測試。

這意味著對用于測試的工具沒有任何限制,并且范圍信息也預先共享。

唯一的黑盒部分是,一開始并未提供網絡訪問權限。

因此,在對網絡訪問控制進行初步評估(NAC旁路,WiFi評估等)之后,通常會將測試者列入網絡白名單,以便執行實際測試而不會在網絡級別受到阻礙。

然后從網絡上的員工/非特權用戶的角度執行測試。

由于其成本效益,該方法是最受歡迎的選擇之一。它允許將重點放在實際的漏洞上,而不是試圖規避可能實施的現有安全性或補償性控制。

前幾天在Twitter上發現這一點可以說明這一點:

[[337959]]

二、十大漏洞

10. 弱密碼和默認密碼

搜尋默認憑證應該是每個滲透測試的一部分,在我們的情況下也是如此。

聽起來簡單,有趣且令人興奮,現實情況是,并非總能找到默認憑證,而且自動化爆破并非總是100%起作用!

尋找弱口令默認登錄可能是一件很麻煩的事情,并且如果我們真的想覆蓋整個范圍的話,通常會涉及對自動化進行調試和故障排除,在大多數情況下,手動操作非常無效且累人。

幸運的是,有很多工具可以提供幫助,可以幫助我們查找默認憑據的工具之一就默認HTTP登錄信息。

對于其他網絡服務,例如數據庫接口,SSH,Telnet,SNMP和其他服務,我們通常利用Metasploit,Hydra,Medusa,Ncrack或具有登錄爆破功能的類似工具。

9. 過時的VMWare ESXi虛擬機管理程序

大多數組織都在很大程度上對其基礎架構進行虛擬化,它不僅具有成本效益,而且實用。

客戶最常使用的頂級虛擬化解決方案是VMware ESXi平臺,令人驚訝的是,它很少及時得到修補。

這樣一來,這才成為我們排名前10名中的第9名。

盡管未打補丁的VMware ESXi服務器在前十名中,但很少遇到這樣的過時實例,該實例將公開可用。

通常,此漏洞是由Nessus漏洞掃描程序獲取的。

8. 密碼重用

每次找到有效的憑證,我們都會嘗試在其他地方重用它,事實證明,許多組織都在重用密碼。

實際上,40%的組織受到此影響。在密碼管理和資產管理方面,真正執行適當的程序非常困難。

典型情況是Windows計算機受到感染時。接下來通常會發生的情況是滲透測試人員將從系統中收集密碼哈希(NTLM)或使用Mimikatz從LSASS子系統中轉儲純文本密碼。

然后,滲透測試人員將通過網絡執行密碼爆破或哈希爆破,以查看其是否也可以在其他計算機上使用。這是為工作使用Metasploit smb_login掃描的示例:

內網滲透中最常見的十種漏洞分析總結

但這只是一個例子。密碼可在不同的系統,網絡設備等之間重復使用。每次密碼泄露通常都會導致其他一系列泄露。

7. 網絡隔離不足

大多數組織還存在適當的網絡隔離和劃分為VLAN的問題。

一個典型的例子是從標準非特權用戶(典型員工)的角度執行評估。員工可以在網絡上看到什么?員工可以使用什么系統?

例如,為什么應該允許員工訪問域控制器的遠程桌面(RDP)?為什么要允許員工訪問各種數據庫接口?還是SSH服務器?

我們始終建議客戶按照最小特權原則,盡可能地隔離所有內容。但這恰好是許多組織的問題。

6. IPMI密碼哈希公開

發現超過40%的受測組織容易出現IPMI 2.0密碼哈希泄露漏洞。

此漏洞基本上是IPMI(智能平臺管理接口)協議中的一個設計缺陷,沒有針對它的補丁程序。

IPMI服務通常在管理Web界面本身(例如Dell iDRAC,HP iLO等)旁路偵聽udp / 623端口。

現在,如果我們能夠訪問IPMI服務,則肯定可以從其中轉儲密碼哈希。這是使用Metasploit ipmi_dumphashes掃描的示例:

內網滲透中最常見的十種漏洞分析總結

如果密碼很弱,那么我們可以輕松地破解它們,例如使用john:

內網滲透中最常見的十種漏洞分析總結

Nessus漏洞掃描程序通常在掃描過程中檢測到此漏洞,但是最好同時使用Metasploit ipmi_dumphashes掃描程序并嘗試破解哈希值。

此漏洞的唯一緩解策略是禁用IPMI服務或在網絡級別隔離IPMI服務(適當的網絡隔離)。

5. SMB 1.0協議

對于許多網絡來說長期存在的另一件事是Windows系統對SMBv1的支持。

網絡中通常總有一些系統仍支持此已有近40年歷史的協議的版本1 。

SMBv1本質上是不安全的,并且容易出現多個漏洞,包括:

  • 遠程執行代碼(RCE)
  • 拒絕服務(DoS)
  • 中間人(MitM)
  • 信息泄露

甚至微軟也建議不要這樣做。應該簡單地在所有Windows系統(服務器和客戶端)上禁用SMBv1。

此漏洞通常由Nessus掃描程序發現,但也可以使用Nmap的smb-protocols NSE腳本來識別:

內網滲透中最常見的十種漏洞分析總結

4. 啟用基于TCP / IP的NetBIOS

在所有經過測試的組織中,有50%以上都發現了此問題,這是問題所在:

內網滲透中最常見的十種漏洞分析總結

默認情況下,此設置在所有Windows系統上都是啟用的,它固有地使網絡容易受到中間人(MitM)攻擊。

問題是以下2 Windows協議:

  • NBT-NS:NetBIOS名稱服務
  • LLMNR:鏈接本地多播名稱解析

這些協議在廣播地址上進行通信,這使它們易于投毒和重放攻擊。由于使用了諸如Responder,Inveigh或Impacket(及其ntlmrelayx.py腳本)之類的工具,這些攻擊非常容易實現。

這些工具會自動響應受害者發送的廣播請求。因此,這可能導致捕獲Net-NTLM密碼哈希,甚至通過重放身份驗證直接訪問網絡中的其他系統。

這是使用Responder中毒的樣子,這導致捕獲Net-NTLM哈希:

內網滲透中最常見的十種漏洞分析總結

現在,如果密碼很弱,我們可以成功破解它:

內網滲透中最常見的十種漏洞分析總結

現在我們有了域用戶帳戶,我們可以開始枚舉Active Directory。

3. 未修補的Windows系統

很少有組織能夠很好地控制補丁程序策略,因此他們的網絡中不會有任何易受攻擊的Windows系統。

在幾乎60%的情況下,發現網絡中的Windows系統缺少一個或兩個關鍵安全補丁。一些示例包括:

  • CVE-2020-0796又名 SMBGhost
  • CVE-2019-0708又名 BlueKeep
  • MS17-010 ,永恒之藍
  • MS16-047
  • MS15-034
  • 等等

這些問題通常由Nessus漏洞掃描程序解決,但是Metasploit和Nmap還包含用于遠程檢測某些缺失補丁的功能。

這些漏洞通常被列為嚴重漏洞,因為它們允許在特權最高的目標系統(NT Authority \ system)上獲得遠程代碼執行(RCE):

內網滲透中最常見的十種漏洞分析總結

2. 默認的SNMP字符串

第二位屬于默認的SNMP字符串,你可能會問什么是SNMP社區字符串?

SNMP協議是一種診斷協議,可以泄露有關目標系統的大量信息:

內網滲透中最常見的十種漏洞分析總結

問題在于,SNMP字符串(在我們的例子中為“ public”)是唯一的身份驗證方法。因此,如果攻擊者可以猜測SNMP字符串,則他/她可以了解有關目標系統的詳細信息并針對該目標系統進行進一步的攻擊。

請注意,這僅適用于SNMP版本1和2 – SNMP版本3使用更強的身份驗證機制和加密功能。

該問題通常由Nessus漏洞掃描程序解決,但是使用Metasploit snmp_login掃描程序可以獲得更好的結果。

Metasploit smb_login掃描程序檢查120多個默認社區字符串,還可以檢測獲得的訪問權限是否是只讀的,或者我們是否還可以編寫和修改受影響的系統的某些設置。

1. 明文協議

在超過60%的情況下,報告的第一大漏洞是使用明文協議。

每當我們檢測到明文協議的使用或發現使用明文協議的網絡服務時,就會向客戶報告。

這包括以下協議:

  • FTP(TCP / 21)
  • Telnet(TCP / 23)
  • SMTP(tcp / 25)(如果它支持純身份驗證)
  • HTTP(tcp / 80,tcp / 8080等)(如果有登錄功能)
  • POP3(tcp / 110),如果它支持純身份驗證
  • IMAP4(tcp / 143)(如果它支持純身份驗證)
  • SNMP(udp / 161,udp / 162)版本1或2
  • LDAP(tcp / 389)
  • VNC(TCP / 5900)
  • 等等

這些協議本質上是不安全的,因為它們不對通信進行加密。任何可以竊聽通信的攻擊者都可以捕獲通過網絡傳播的敏感信息。

在這里查看使用例如Wireshark捕獲密碼有多么容易:

https://www.infosecmatter.com/capture-passwords-using-wireshark/

本文翻譯自:https://www.infosecmatter.com/top-10-vulnerabilities-internal-infrastructure-pentest/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2025-04-25 07:10:00

GenAIAI工具人工智能

2025-06-16 08:22:23

2022-09-25 23:34:42

算法回歸算法機器學習

2025-05-27 02:55:00

空指針?內存地址?

2025-06-16 09:23:01

2010-07-07 11:30:16

UML十種圖

2025-08-12 08:22:29

2025-04-24 08:50:00

軟件架構架構軟件系統

2023-07-19 11:19:37

AI項目人工智能

2013-06-13 09:07:53

網吧網絡協議ipv6

2024-07-01 08:51:19

可視化數據分析漏斗

2024-03-18 08:22:15

OOM問題java線上問題

2022-08-26 16:21:47

數據分析工具運營

2019-10-08 09:00:00

MySQL數據庫

2010-04-30 16:35:47

2024-10-21 08:00:00

2024-01-12 08:00:00

2020-01-10 09:00:00

開發者編程習慣編程方式

2023-08-18 14:36:00

ChatGPT人工智能

2015-07-29 10:46:20

Java錯誤
點贊
收藏

51CTO技術棧公眾號

男人天堂新网址| 午夜a成v人精品| 在线午夜精品自拍| 美女网站免费观看视频| 久久精品五月天| 你懂的一区二区三区| 欧美激情一二三区| 欧美肥老妇视频| 性折磨bdsm欧美激情另类| 你懂的在线播放| 不卡中文一二三区| 色一情一乱一乱一91av| 国产精品亚洲自拍| 国产三级aaa| 美女搞黄视频在线观看| 成人精品鲁一区一区二区| 午夜精品久久久久久久99热浪潮| 成人免费毛片播放| 超碰免费在线播放| 国产精品普通话对白| 亚洲视频axxx| 欧美lavv| 一区二区不卡视频在线观看| 成人黄色av网址| 国产精品情趣视频| 国产成人精品优优av| 国产精品久久免费观看| 欧美1区2区3| 色婷婷亚洲综合| av动漫在线免费观看| 邻居大乳一区二区三区| 国产一区二区影院| 国产香蕉一区二区三区在线视频 | 成人在线一级片| 国产cdts系列另类在线观看| 97久久精品人人爽人人爽蜜臀| 97福利一区二区| 永久免费观看片现看| 神马午夜在线视频| 综合网在线视频| 久久一区免费| 国内精品久久久久久久久久久| 午夜亚洲一区| 日韩女优制服丝袜电影| 日韩欧美一区二区三区四区五区| 亚洲AV无码成人片在线观看| 色小子综合网| 亚洲欧美999| 日韩欧美xxxx| 国产在线日本| 久久国产精品久久久久久电车| 日韩电影免费观看在线观看| 成人av一级片| 色一情一乱一区二区三区| 国产精品红桃| 亚洲精品国精品久久99热一| 久久6免费视频| 欧美aa视频| 久久久久成人黄色影片| 粉嫩精品一区二区三区在线观看| 欧美成人一区二区视频| 99热国内精品| 国产亚洲精品久久| a级一a一级在线观看| 日韩欧美另类中文字幕| 欧美另类变人与禽xxxxx| 一本一本a久久| 成人在线高清视频| 久久日韩精品一区二区五区| 国产在线观看一区| 色婷婷av一区二区三区之e本道| 国产精品一区二区三区四区| 国产日韩欧美影视| 欧美三级 欧美一级| 波多野结衣欧美| 日韩女优av电影在线观看| 91插插插影院| 伊人久久大香线蕉综合影院首页| 欧美猛男超大videosgay| 色噜噜狠狠一区二区| 国产精品亚洲成在人线| 亚洲视频综合在线| 天天综合五月天| av网站在线免费观看| 久久高清一区| 国产精品国产亚洲伊人久久| 中文字幕精品一区二区精| 国产综合婷婷| 午夜精品久久久久久99热| 国产午夜视频在线| 91综合久久爱com| 欧美高清hd18日本| 韩国一区二区在线播放| 日韩有吗在线观看| 精品国产一区二区精华 | av一区二区三区| 美女被啪啪一区二区| 精华区一区二区三区| 中文无字幕一区二区三区| 国产精品视频99| 国产污视频在线看| 裸体素人女欧美日韩| 国产精品麻豆va在线播放| 久久久久久不卡| 麻豆成人在线观看| 99精品欧美一区二区三区| 天天干天天舔天天射| 欧美国产禁国产网站cc| 伊人久久大香线蕉成人综合网 | 一区二区网站| 精品电影一区二区三区 | 色播一区二区| 亚洲男人天堂手机在线| japanese中文字幕| 亚洲一区色图| 国产91网红主播在线观看| 国产又大又黑又粗| 国产99精品国产| 日韩欧美亚洲区| 日本天码aⅴ片在线电影网站| 日韩欧美aⅴ综合网站发布| 中文字幕第17页| 蜜臀久久精品| 欧美三级三级三级| 久久久久无码精品| 欧美特黄不卡| 国产亚洲精品一区二555| 国产成人自拍网站| 天堂在线一区二区| 国产91久久婷婷一区二区| 国产农村老头老太视频| 久久先锋影音av| 日韩免费在线观看av| 日韩欧美一起| 91国偷自产一区二区开放时间| 亚洲欧美国产中文| 日韩深夜福利| 亚洲第一精品夜夜躁人人爽 | 欧美日韩综合在线免费观看| 午夜福利三级理论电影| 99精品在线| 日本中文字幕成人| 亚洲成人77777| 国产精品夫妻自拍| 亚洲va久久久噜噜噜久久狠狠| jzzjzzjzz亚洲成熟少妇| 亚洲欧美一区二区三区久本道91| 日韩视频在线免费看| 久久精品福利| 欧美夫妻性视频| 国产精品福利电影| 亚洲国产成人在线| 国产成人av影视| 老司机成人在线| 欧美激情一级二级| 国产乱码一区二区| 国产精品美女久久久久久| 少妇性饥渴无码a区免费| 日韩欧美看国产| 亚洲精品国精品久久99热一| 久久精品性爱视频| 成熟亚洲日本毛茸茸凸凹| 999视频在线免费观看| 自拍视频在线免费观看| 在线精品观看国产| 美女又爽又黄视频毛茸茸| 日韩天天综合| 精品一区二区三区自拍图片区| 超碰中文在线| 亚洲成人黄色网| 国产无遮挡又黄又爽又色| 国产成人免费视频| 黄色成人在线看| 成人影院入口| 亚洲人高潮女人毛茸茸| 69亚洲精品久久久蜜桃小说| 久久欧美中文字幕| 成人羞羞国产免费网站| 国内精品久久久久久久影视简单 | av2014天堂网| 久久精品91| 五月天亚洲综合| 亚洲精品一区二区在线播放∴| 国产亚洲a∨片在线观看| 亚洲 小说区 图片区| 国产精品久久久久aaaa| 欧美在线aaa| 久久人人99| 91精品网站| heyzo高清国产精品| 精品视频久久久久久| 亚洲精品中文字幕乱码三区91| 久久久精品人体av艺术| 日本 片 成人 在线| 99视频精品视频高清免费| yellow视频在线观看一区二区 | 国产露脸无套对白在线播放| 一级精品视频在线观看宜春院| 国产女女做受ⅹxx高潮| 国产欧美日韩在线一区二区 | www.黄色网址.com| 99久久免费精品国产72精品九九 | 茄子视频成人在线观看| 亚洲一区二区av| 久久久免费精品视频| 欧美巨乳在线| 欧美电影一区二区三区| 精品午夜福利视频| 国产亚洲欧洲997久久综合| 四季av一区二区三区| 99精品热视频只有精品10| 婷婷亚洲婷婷综合色香五月| 97精品久久| 国产精品极品尤物在线观看| 最新日本在线观看| 亚洲欧美在线磁力| 成 人 黄 色 片 在线播放 | 日韩 欧美 精品| 日本一区二区三区免费乱视频| 成年人性生活视频| 久久久成人网| 97在线国产视频| 99精品在线免费在线观看| 精品国产免费人成电影在线观...| 成人影院在线免费观看| 2024亚洲男人天堂| 尤物视频在线看| 国产亚洲欧美日韩精品| 国产综合视频在线| 欧美精品在线观看播放| 自拍偷拍欧美亚洲| 国产精品女人毛片| 黄色在线观看av| 粉嫩av亚洲一区二区图片| 亚洲色成人一区二区三区小说| 一本一道久久综合狠狠老| 日本一区二区三不卡| 9l视频自拍九色9l视频成人| 国产精品美女久久久久久免费| 国内激情视频在线观看| 色综合久久中文字幕综合网小说| 三级在线播放| 欧美精品一区二区三区在线 | 欧美一级二级视频| 成年人精品视频| 黄色网页在线免费看| 国产亚洲在线播放| 人成网站在线观看| 欧美精品第1页| 中文字幕在线2018| 色综合久久久久久久| 69xx绿帽三人行| 国产精品成人午夜| 野花社区视频在线观看| 成人午夜av电影| 亚洲成年人在线观看| 日韩av不卡在线观看| 亚洲国产精品久久久久爰色欲| 99人久久精品视频最新地址| 美国av在线播放| 日韩欧美大片| 夜夜爽99久久国产综合精品女不卡 | 国产精品996| 蜜桃色一区二区三区| 岛国精品在线观看| 久久久久9999| 国产性色一区二区| 国产精品1区2区3区4区| 亚洲日本护士毛茸茸| 精品处破女学生| 一本到一区二区三区| 一级黄色大毛片| 日韩精品一区二区三区视频在线观看 | 日韩欧美一区二区在线视频| 日本精品999| 亚洲人成免费电影| 巨大荫蒂视频欧美大片| 午夜精品久久久久久久男人的天堂 | 五月婷婷久久久| 一区二区三区在线播放欧美| 国产日产一区二区三区| 7m第一福利500精品视频| 日韩伦理在线观看| 九九九久久久久久| 国产白浆在线免费观看| 国产精品久久久久久久久久小说 | 亚洲精品在线一区二区| 九色国产在线观看| 欧美第一淫aaasss性| 亚洲最大网站| 亚洲综合在线播放| 亚洲欧洲色图| 国产在线精品一区二区中文| 精品久久视频| 日韩久久久久久久久久久久| 日韩主播视频在线| 亚洲 自拍 另类 欧美 丝袜| 久久伊人中文字幕| 男人操女人的视频网站| 狠狠爱在线视频一区| 日本网站在线播放| 欧美精品免费视频| 四虎在线观看| 亚洲精品一区二区三区不| 精品视频在线一区二区| 热99精品里视频精品| 亚洲国产高清在线观看| 日韩av电影免费观看| 亚洲毛片一区| 亚洲三级在线视频| 国产精品系列在线| 毛片视频网站在线观看| 日韩一区二区免费电影| 国产麻豆91视频| 国产午夜精品全部视频在线播放| 爱看av在线入口| 91香蕉嫩草影院入口| 啪啪亚洲精品| 欧美精品自拍视频| 国产精品一区二区三区乱码| 国产黄a三级三级| 91久久香蕉国产日韩欧美9色| 天堂在线观看视频| 欧美成人午夜免费视在线看片 | 99在线精品视频在线观看| www.色.com| 中文字幕永久在线不卡| 无码一区二区三区| 亚洲国产精品电影| 黑人玩欧美人三根一起进| 91亚洲精品视频| 99久久亚洲精品蜜臀| 欧美自拍小视频| 久久久久一区二区三区四区| 性无码专区无码| 在线视频欧美精品| 日韩精品系列| 欧美中文在线观看| 亚洲精品亚洲人成在线观看| av在线播放亚洲| 99久久亚洲一区二区三区青草| 久久久久久久久久综合| 精品国产一区a| av蜜臀在线| 国产一区二区三区无遮挡| 亚洲日本国产| 日b视频在线观看| 欧美视频13p| 国产一二三区在线视频| 国产精品18久久久久久麻辣| 欧美军人男男激情gay| 网站一区二区三区| 国产精品女同一区二区三区| 亚洲最大成人在线视频| 久久久国产在线视频| 青草伊人久久| 日本阿v视频在线观看| 成人免费视频免费观看| 91看片在线播放| 亚洲色图18p| 日日狠狠久久| 日韩亚洲欧美一区二区| av一本久道久久综合久久鬼色| 国产精品999在线观看| 亚洲性线免费观看视频成熟| av久久网站| av中文字幕av| av资源站一区| 嫩草影院一区二区三区| 日韩亚洲成人av在线| 2021年精品国产福利在线| 成人免费在线网| 亚洲国产高清在线| 国产手机视频在线| 国产91精品久久久久久| 精品国产乱码久久久久久蜜坠欲下| 四季av一区二区三区| 亚洲国产日日夜夜| 可以在线观看的黄色| 国产在线精品一区免费香蕉| 韩国一区二区三区在线观看| 黑人巨大精品欧美| 欧美日韩久久一区| 欧美野外wwwxxx| 成人欧美在线观看| 亚洲狠狠婷婷| 午夜激情福利电影| 欧美精品一区二区久久久| 日韩精品影片| av影院在线播放| 国产日韩亚洲欧美综合| 亚洲av无码乱码在线观看性色| 日韩av大片免费看| 欧美日韩视频| 日日操免费视频| 亚洲国产欧美一区二区丝袜黑人| 国产精品伊人| 日韩中文字幕在线视频观看| 亚洲视频你懂的| 可以直接在线观看的av|