U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 新闻资讯 >

针对Windows域控的新型NTLM中继攻击,可完全控制AD域控

来源:http://www.tudoupe.com时间:2022-06-22

在最近的网络安全研究中,介绍了一种新的NTLM继发攻击方法,用于Windows域控制服务器.继电器攻击方法叫做DFSCoerce,其核心原则是使用分布式文件系统(DFS)名称空间管理协议(MS-DFSNM)来控制Windows域服务器。


根据中国网络安全行业网站极牛网(GeekNB.com)的数据,MS-DFSNM提供远程进程调用RPC接口,以方便配置分布式文件系统。

在NTLM(NT Lan Manager)继发攻击模型中,恶意者位于客户端与服务器之间,截获和继发验证认证请求,以获得未经授权的访问网络资源,从而有效地获得AD域控制环境中的初始基础。


DFSCoerce的攻击方法与PetitPotam非常相似,PetitPotam攻击是对微软的加密文件系统远程协议(MS-EFSRPC)的滥用,以迫使Windows域名控制服务器通过攻击者控制的继电器进行认证。这样,攻击者可以控制整个域。

安全研究者认为,通过分析攻击方法的攻击链路,通过从域控制器传递NTLM认证请求到发证机构的证书登记服务,攻击者可以获得访问域控制器的证书。

为了减轻NTLM继发攻击,微软建议激活身份验证扩展保护(EPA)、SMB签名和关闭域控制服务器的HTTP通信。

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息