当前位置: 首页 > news >正文

网站建设公司好做吗南宁网站建设 传导

网站建设公司好做吗,南宁网站建设 传导,高端大气的网站制作,网站后台更新怎么做域内密码喷洒一般和域内用户名枚举一起使用#xff0c;可以在无域内凭据的情况下#xff0c;通过枚举出域内存在的用户名#xff0c;进而对域内存在的用户名进行密码喷洒#xff0c;以此来获得域内有效凭据。 在Kerberos协议认证的AS-REQ阶段#xff0c;请求包cname对应的…域内密码喷洒一般和域内用户名枚举一起使用可以在无域内凭据的情况下通过枚举出域内存在的用户名进而对域内存在的用户名进行密码喷洒以此来获得域内有效凭据。 在Kerberos协议认证的AS-REQ阶段请求包cname对应的值是用户名当用户名存在密码正确和密码错误时AS-REP的返回包不一样。这种针对所有用户的自动密码猜测通常是为了避免账户被锁定因为如果目标域设置了用户锁定策略的话针对同一个用户的连续密码猜测会导致账户被锁定。所以只有对所有用户同时执行特定的密码登录尝试才能增加破解的概率消除账户被锁定的概率。普通的爆破就是用户名固定爆破密码但是密码喷洒使用固定的密码去跑用户名。 域内密码喷洒工具 因此当攻击者不在域内时可以先通过域内用户名枚举来枚举出域内存在的用户。然后在进行域内密码喷洒来尝试喷洒出有效的域用户密码。针对域内密码喷洒攻击网上有很多开源项目。 1、kerbrute 项目地址https://github.com/ropnop/kerbrute一款使用 go 语言写的域用户枚举和密码喷洒工具。该工具密码喷洒命令如 下: ./kerbrute_darwin_amd64 passwordspray --dc 192.168.1.1 -d test.com user.txt Pssw0rd#passwordspray:密码喷洒模式 #--dc:指定域控 ip #-d:指定域名 # user.txt:用户名字典文件里面的字典可不加域名后缀如果通过查询得知目标域不存在密码锁定策略的话则可以针对单个用户进行密码字典爆破使用命令针对administrator域管理员进行密码字典爆破 ./kerbrute_darwin_amd64 bruteuser --dc 92.168.1.1 -d test.com pass.txt ad ministrator 2、pyKerbrute 项目地址https://github.com/3gstudent/pyKerbrute一款使用 python 写的域用户枚举和密码喷洒脚本。其可以通过 tcp 和 udp 两种模式进行工作。user.txt 用户名文件格式不需要加后缀格式。密码喷洒模式 下可以使用明文密码或者密码的 hash。密码喷洒命令如下: #针对明文进行喷洒tcp模式和udp模式 python2 ADPwdSpray.py 192.168.1.1 test.com user.txt clearpassword Pssw0rd tcp python2 ADPwdSpray.py 192.168.1.1 test.com user.txt clearpassword Pssw0rd udp#针对哈希进行喷洒tcp模式和udp模式 python2 ADPwdSpray.py 192.168.1.1 test.com user.txt ntlmhash e19ccf75ee54e06b 06a5907af13cef42 tcp python2 ADPwdSpray.py 192.168.1.1 test.com user.txt ntlmhash e19ccf75ee54e06b 06a5907af13cef42 udp域内密码喷洒攻击防御 由于域内密码喷洒是通过发送大量的 AS-REQ 请求包根据返回包的内容判断密码是否正确。因此可通过以下方法进行检测: 流量层面的话可通过检测同一IP在短时间内是否发送了大量的 AS-REQ 请求包来判断。如果同一 IP 在短时间内发送的大量的 AS-REQ 请求包(如 1 分钟30 AS-REQ 包)则可判断为异常。日志层面的话当口令爆破成功时会产生如图所示事件 ID 为 4768 且结果代码为 0x0 的审核成功的 Kerberos 身份验证服务事件日志。 而口令爆破失败时默认情况下并不会记录任何日志因此日志层面不太好检测。 而针对域密码喷洒进行防御的话可以要求员工设置强口令域密码这对于域密码喷洒攻击可以起一个很好的防御作用。
http://www.hkea.cn/news/14454771/

相关文章:

  • 大气的化妆品网站名商丘网络科技有限公司
  • 网站免费正能量直接进入浏览器下载安装为您服务网站
  • 吉安市建设局图审中心网站简单网页代码html
  • 海南专业网站建设内蒙古高等级公路建设开发有限责任公司网站
  • 佛山网站制作哪个好薇wordpress网站采集插件
  • 丰都网站wordpress表单文件上传
  • 合肥 做网站深圳龙华区教师招聘
  • 织梦网站栏目调用开公众号
  • WordPress类似论坛主题济宁网站建设 优化培训
  • 网站首页被k 不恢复制作ppt教程视频自学
  • 展览网站模板无锡哪里有建设网站
  • 做版面的网站阳江做网站
  • 建站工作室网站源码网站开发案例详解pdf
  • 做网站维护工资多少驾校网站建设方案
  • 长子网站建设做网站的主要内容
  • 网站超市系统 源码h5案例
  • 亿网中国网站管理系统岷县网站建设
  • 网站推广和网络推广网站合作建设合同
  • 做微整去那个网站找好的医院wordpress 定时计划失败
  • 建设网站和ipv4和ipv6什么关系即墨公司做网站
  • 怎么做网站的步骤游戏开发可以自学吗
  • 建个网站用多少钱工业设计公司属于什么行业
  • 网站推广推广网站的线下推广怎么做的
  • 服务器出租网站做个电商平台需要哪些步骤
  • 如何做盗版视频网站怎么自己制作网站
  • 查询公司的网站备案信息215做网站
  • 前端网站开发教程电商网站建设功能需求
  • 青鸟网站开发实例seo人才招聘
  • 为什么找不到做网站的软件内蒙古互联网公司哪里最多
  • 做网站违反广告法手机网站建设哪家有