网络安全之横向移动与域渗透_第1页
网络安全之横向移动与域渗透_第2页
网络安全之横向移动与域渗透_第3页
网络安全之横向移动与域渗透_第4页
网络安全之横向移动与域渗透_第5页
已阅读5页,还剩22页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

20XX/XX/XX网络安全之横向移动与域渗透汇报人:XXXCONTENTS目录01

核心概念基础讲解02

横向移动常见方法03

域渗透常见方法04

实战渗透案例分析05

安全防御策略核心概念基础讲解01横向移动的定义网络内横向移动的基本内涵指攻击者获取某一网络节点权限后,向其他节点渗透拓展的行为,是域渗透的关键环节。横向移动的典型触发场景常出现在攻击者攻陷边界主机后,如通过企业内网服务器跳板,进一步访问核心域控设备。横向移动与纵向渗透的差异界定纵向渗透是提升单节点权限,而横向移动侧重跨节点拓展控制范围,二者为域渗透的不同阶段。域渗透的核心逻辑窃取域内合法凭证攻击者常通过哈希传递、票据伪造等方式,获取域内用户凭证,如利用Mimikatz工具获取管理员哈希。构建域内信任关系链路攻击者借助域内主机、用户间的信任权限,逐步拓展渗透范围,例如利用域控制器的信任权限横向渗透。控制域核心管理组件攻击者最终目标是掌控域控制器、域管理员账号等核心组件,以此实现对整个域的完全控制。横向移动常见方法02哈希窃取与获取途径攻击者常通过内存dump工具从域控制器或终端内存中提取用户NTLM哈希值。跨主机哈希验证利用攻击者无需破解哈希,直接用窃取的哈希值通过SMB协议访问域内其他主机。防御绕过与权限拓展借助哈希传递攻击,攻击者可绕过密码验证,逐步获取域内更高权限主机的访问权。哈希传递攻击白银票据攻击

伪造服务票据原理白银票据攻击利用Kerberos协议漏洞,伪造目标服务的ST票据,无需域控参与即可获取服务权限。

针对特定服务攻击攻击者常针对CIFS、HTTP等服务伪造票据,如通过伪造CIFS票据远程访问目标服务器文件资源。

绕过域控验证机制该攻击绕过域控的AS和TGS验证流程,仅需目标服务哈希值,即可实现横向移动渗透。黄金票据攻击

伪造KerberosTGT票据攻击者利用域管理员权限生成伪造的TGT票据,绕过身份验证,直接获取域内任意资源访问权限。

绕过域内安全审计机制黄金票据无需与域控交互验证,可避开多数日志审计,如曾被APT组织利用进行隐秘的域内横向渗透。

获取域内全权限访问凭借伪造的黄金票据,攻击者可访问域内所有服务器、数据库等核心资产,造成全域性安全风险。票据生成与窃取攻击者可利用Mimikatz工具,从域控制器或终端内存中窃取Kerberos票据,为后续攻击铺路。票据伪造与篡改通过修改票据中的权限属性,攻击者可将普通用户票据伪造为高权限票据,突破访问限制。票据传递与横向渗透攻击者将窃取或伪造的票据注入目标主机,以此访问域内其他服务器,实现横向移动。PasstheTicket攻击SMB中继攻击

利用NTLM认证漏洞发起攻击攻击者通过拦截SMB会话中的NTLM认证信息,中继至目标主机,绕过身份验证获取权限。

借助Responder工具捕获凭证利用Responder工具监听网络,捕获Windows主机的SMB认证请求,为中继攻击提供关键凭证。

针对未配置SMB签名的主机多数未开启SMB签名的企业主机易成为目标,如部分老旧WindowsServer服务器易遭此类攻击。RDP会话劫持攻击

利用会话ID未授权接管攻击者可通过获取目标主机的RDP会话ID,无需账号密码就能接管已登录的会话,曾被用于入侵企业内部服务器。

借助中间人攻击劫持会话攻击者在目标网络部署恶意节点,拦截RDP通信数据包,篡改会话信息实现劫持,部分金融机构曾遭此类攻击。

利用弱权限会话提权劫持攻击者先获取低权限RDP会话,再通过漏洞提权完成会话劫持,某电商平台内部系统曾因此被非法入侵。域渗透常见方法03利用LDAP协议查询域内信息通过LDAP协议可查询域内用户、组、计算机等核心信息,如借助ldp.exe工具获取域控配置详情。解析DNS记录挖掘域架构通过nslookup、dig等工具解析DNS记录,可梳理域内服务器分布、域名体系等关键架构信息。借助域内主机共享文件搜集线索访问域内主机的共享文件夹,可从中查找包含域用户列表、权限配置的文档类敏感信息。域信息收集技巧域权限提升方法利用漏洞获取高权限通过MS14-068等经典域漏洞,攻击者可绕过认证直接获取域管理员权限,曾被多个黑客组织利用。借助弱口令与哈希传递破解域内账户弱口令,或通过哈希传递攻击,获取高权限账户凭证,实现域权限提升,这类攻击频发。滥用域内信任关系利用域与域、域与服务器间的信任关系,攻击者可从低权限域渗透至高权限域,完成权限提升。域控攻击常见手段利用NTLMRelay攻击获取权限通过拦截并转发NTLM认证请求,攻击者可借此控制域控,如曾出现的PetitPotam攻击事件就采用该手段。伪造黄金票据接管域控攻击者利用域内用户哈希伪造黄金票据,绕过认证直接获取域控最高权限,这类攻击曾在多起大型数据泄露中出现。利用域控服务漏洞入侵针对域控服务器的特定服务漏洞,如MS14-068漏洞,攻击者可直接提升权限接管整个域环境。创建隐藏域管理员账户攻击者会创建名称类似系统账户的隐藏管理员账户,如添加$后缀,躲避常规安全排查。植入持久化后门攻击者可在域控制器的注册表中植入后门,通过修改启动项实现开机自动获取权限。利用组策略部署恶意脚本攻击者借助域组策略,向域内终端推送恶意脚本,长期维持对终端的控制权限。域内权限维持方法实战渗透案例分析04弱口令切入横向移动办公终端弱口令爆破攻击者利用扫描工具爆破企业办公终端弱口令,如某金融机构员工用“123456”登录被攻破,进而横向渗透。域管理员弱口令窃取通过社工手段获取域管理员弱口令,如某电商企业域管密码设为“admin123”,被攻击者用于域内横向移动。共享服务器弱口令利用攻击者探测到企业共享服务器弱口令,如某制造企业共享盘密码为“111111”,借此切入展开横向渗透。内网钓鱼获取域权限

伪造内部邮件钓鱼黑客模仿公司HR发送含恶意链接的薪资调整邮件,诱使域管理员点击,植入木马获取权限。

仿冒内部协作工具钓鱼攻击者搭建仿造的企业OA登录页面,诱导员工输入账号密码,进而窃取域内账户凭证。

利用即时通讯工具钓鱼黑客伪装成IT运维人员,通过企业微信发送“系统升级补丁”文件,员工执行后被控制终端。漏洞利用打通域控

利用ExchangeServer漏洞获取初始权限攻击者曾通过ExchangeServer的ProxyLogon漏洞攻入企业内网,获取域内普通用户权限作为跳板。

借助MS14-068漏洞伪造票据渗透者利用MS14-068漏洞伪造域管理员票据,绕过身份验证直接访问域控核心资源。

通过SMB漏洞横向移动至域控攻击者利用永恒之蓝等SMB漏洞,从已攻陷主机横向移动,最终拿下域控制器控制权。靶场完整攻防演示

域内主机权限获取通过伪造SMB服务凭证,模拟窃取靶场域内某主机账号权限,实现初始横向移动突破。

域控制器漏洞利用利用靶场域控制器的永恒之蓝漏洞,上传恶意payload,获取域控制器的最高管理权限。

域内敏感数据提取借助已获取的域控权限,定位并导出靶场域内用户哈希表、机密文档等核心敏感数据。安全防御策略05身份认证加固方案多因素身份认证部署企业可参考谷歌、微软的实践,结合密码、动态验证码与生物识别,提升账号登录的安全门槛。域账号权限精细化管控遵循最小权限原则,像腾讯内部域管理一样,限制普通员工账号的跨设备、跨域访问权限。异常登录行为实时监测借助奇安信等安全工具,对登录地点、时间、设备等异常行为进行告警,及时阻断风险访问。最小权限原则落地依据岗位需求分配最低操作权限,如仅给普通运维开放服务器基础查看权限,避免权限过度授予。权限生命周期动态管理员工调岗或离职时及时收回对应权限,参考字节跳动员工权限自动化回收机制,杜绝权限遗留风险。多维度权限审计监控通过自动化工具实时监控权限使用情况,如发现异常跨部门权限访问,立即触发告警并核查。权限管控优化措施异常行

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论