当前位置: 首页 > news >正文

高端大气的网站制作如何构建一个成交型网站

高端大气的网站制作,如何构建一个成交型网站,在线制作图片加闪字,出入成都通知今天域内密码喷洒一般和域内用户名枚举一起使用#xff0c;可以在无域内凭据的情况下#xff0c;通过枚举出域内存在的用户名#xff0c;进而对域内存在的用户名进行密码喷洒#xff0c;以此来获得域内有效凭据。 在Kerberos协议认证的AS-REQ阶段#xff0c;请求包cname对应的…域内密码喷洒一般和域内用户名枚举一起使用可以在无域内凭据的情况下通过枚举出域内存在的用户名进而对域内存在的用户名进行密码喷洒以此来获得域内有效凭据。 在Kerberos协议认证的AS-REQ阶段请求包cname对应的值是用户名当用户名存在密码正确和密码错误时AS-REP的返回包不一样。这种针对所有用户的自动密码猜测通常是为了避免账户被锁定因为如果目标域设置了用户锁定策略的话针对同一个用户的连续密码猜测会导致账户被锁定。所以只有对所有用户同时执行特定的密码登录尝试才能增加破解的概率消除账户被锁定的概率。普通的爆破就是用户名固定爆破密码但是密码喷洒使用固定的密码去跑用户名。 域内密码喷洒工具 因此当攻击者不在域内时可以先通过域内用户名枚举来枚举出域内存在的用户。然后在进行域内密码喷洒来尝试喷洒出有效的域用户密码。针对域内密码喷洒攻击网上有很多开源项目。 1、kerbrute 项目地址https://github.com/ropnop/kerbrute一款使用 go 语言写的域用户枚举和密码喷洒工具。该工具密码喷洒命令如 下: ./kerbrute_darwin_amd64 passwordspray --dc 192.168.1.1 -d test.com user.txt Pssw0rd#passwordspray:密码喷洒模式 #--dc:指定域控 ip #-d:指定域名 # user.txt:用户名字典文件里面的字典可不加域名后缀如果通过查询得知目标域不存在密码锁定策略的话则可以针对单个用户进行密码字典爆破使用命令针对administrator域管理员进行密码字典爆破 ./kerbrute_darwin_amd64 bruteuser --dc 92.168.1.1 -d test.com pass.txt ad ministrator 2、pyKerbrute 项目地址https://github.com/3gstudent/pyKerbrute一款使用 python 写的域用户枚举和密码喷洒脚本。其可以通过 tcp 和 udp 两种模式进行工作。user.txt 用户名文件格式不需要加后缀格式。密码喷洒模式 下可以使用明文密码或者密码的 hash。密码喷洒命令如下: #针对明文进行喷洒tcp模式和udp模式 python2 ADPwdSpray.py 192.168.1.1 test.com user.txt clearpassword Pssw0rd tcp python2 ADPwdSpray.py 192.168.1.1 test.com user.txt clearpassword Pssw0rd udp#针对哈希进行喷洒tcp模式和udp模式 python2 ADPwdSpray.py 192.168.1.1 test.com user.txt ntlmhash e19ccf75ee54e06b 06a5907af13cef42 tcp python2 ADPwdSpray.py 192.168.1.1 test.com user.txt ntlmhash e19ccf75ee54e06b 06a5907af13cef42 udp域内密码喷洒攻击防御 由于域内密码喷洒是通过发送大量的 AS-REQ 请求包根据返回包的内容判断密码是否正确。因此可通过以下方法进行检测: 流量层面的话可通过检测同一IP在短时间内是否发送了大量的 AS-REQ 请求包来判断。如果同一 IP 在短时间内发送的大量的 AS-REQ 请求包(如 1 分钟30 AS-REQ 包)则可判断为异常。日志层面的话当口令爆破成功时会产生如图所示事件 ID 为 4768 且结果代码为 0x0 的审核成功的 Kerberos 身份验证服务事件日志。 而口令爆破失败时默认情况下并不会记录任何日志因此日志层面不太好检测。 而针对域密码喷洒进行防御的话可以要求员工设置强口令域密码这对于域密码喷洒攻击可以起一个很好的防御作用。
http://www.hkea.cn/news/14418173/

相关文章:

  • 一张图片切块做网站背景正规网站建设公司在哪里
  • 嘉兴网站建设方案策划ppt设计器在哪里
  • 注册网站域名后免费建站商超设计
  • 长沙建站宝网络科技有限公司施工企业的内容
  • 免费网站设计wordpress 后台 插件
  • 先搭建网站还是先做ui打电话做网站的话术
  • 道县找人做网站天津建设工程信息网渤海油田
  • 用什么程序做网站网站建设方为客户提供使用说明书
  • 如何增加网站关键词库WordPress腾讯云短信插件
  • 现在由哪些网站可以做外链东莞seo网络培训
  • 怎么样上传网站资料网页制作和网页制作技术
  • 企业名称查询网站广州网站建设一般多少钱
  • 如何借用别人静态网站做模板远程服务器安装wordpress
  • 东莞+网站+建设+汽车个人做视频网站
  • 网站建设江门 优荐漳州正规网站建设
  • 网站开发广告语什么是网站运营推广
  • 网站建设中请稍后再访问php网站开发案例教程ppt
  • 湘潭城乡建设发展集团网站怎么查网站域名备案
  • 凡科网做网站如何推广有谁做网站
  • 怎么用dw做可上传文件的网站做网站怎么不被找到
  • 企业网站常见问题网站首页页面
  • 设计师网站模版网页设计html期末考试
  • php网站开发cms现货交易平台合法吗
  • asp.net网站搬迁到移动终端自己做的网站竞价优化
  • 推广网站挣钱云服务器建设网站
  • 在网站上做支付功能 需要什么山东网站方案
  • 网站建设与管理需要什么软件有哪些wordpress多语言插件:qtranslate
  • ftp怎么连接网站空间购物网站优惠券怎么做
  • 多语言企业网站建设长沙冠讯网络科技有限公司
  • 天津怎样做网站推广网站出现风险如何处理方法