当前位置: 首页 > news >正文

邯郸网站建设多少钱网络设计需求分析

邯郸网站建设多少钱,网络设计需求分析,wordpress切换div组件,seo准域内密码喷洒一般和域内用户名枚举一起使用,可以在无域内凭据的情况下,通过枚举出域内存在的用户名,进而对域内存在的用户名进行密码喷洒,以此来获得域内有效凭据。 在Kerberos协议认证的AS-REQ阶段,请求包cname对应的…

域内密码喷洒一般和域内用户名枚举一起使用,可以在无域内凭据的情况下,通过枚举出域内存在的用户名,进而对域内存在的用户名进行密码喷洒,以此来获得域内有效凭据。
在Kerberos协议认证的AS-REQ阶段,请求包cname对应的值是用户名,当用户名存在,密码正确和密码错误时,AS-REP的返回包不一样。这种针对所有用户的自动密码猜测通常是为了避免账户被锁定,因为如果目标域设置了用户锁定策略的话,针对同一个用户的连续密码猜测会导致账户被锁定。所以只有对所有用户同时执行特定的密码登录尝试,才能增加破解的概率,消除账户被锁定的概率。普通的爆破就是用户名固定,爆破密码,但是密码喷洒,使用固定的密码去跑用户名。

域内密码喷洒工具

因此,当攻击者不在域内时,可以先通过域内用户名枚举来枚举出域内存在的用户。然后在进行域内密码喷洒,来尝试喷洒出有效的域用户密码。针对域内密码喷洒攻击,网上有很多开源项目。

1、kerbrute

  • 项目地址:https://github.com/ropnop/kerbrute
  • 一款使用 go 语言写的域用户枚举和密码喷洒工具。该工具密码喷洒命令如

下:

./kerbrute_darwin_amd64 passwordspray --dc 192.168.1.1 -d test.com user.txt P@ssw0rd#passwordspray:密码喷洒模式
#--dc:指定域控 ip
#-d:指定域名
# user.txt:用户名字典文件,里面的字典可不加域名后缀
  • 如果通过查询得知目标域不存在密码锁定策略的话,则可以针对单个用户进行密码字典爆破,使用命令针对administrator域管理员进行密码字典爆破

./kerbrute_darwin_amd64 bruteuser --dc 92.168.1.1 -d test.com pass.txt ad ministrator

2、pyKerbrute

  • 项目地址:https://github.com/3gstudent/pyKerbrute
  • 一款使用 python 写的域用户枚举和密码喷洒脚本。其可以通过 tcp 和 udp 两种模式进行工作。user.txt 用户名文件格式不需要加后缀格式。密码喷洒模式 下,可以使用明文密码或者密码的 hash。密码喷洒命令如下:
#针对明文进行喷洒,tcp模式和udp模式
python2 ADPwdSpray.py 192.168.1.1 test.com user.txt clearpassword P@ssw0rd tcp
python2 ADPwdSpray.py 192.168.1.1 test.com user.txt clearpassword P@ssw0rd udp#针对哈希进行喷洒,tcp模式和udp模式
python2 ADPwdSpray.py 192.168.1.1 test.com user.txt ntlmhash e19ccf75ee54e06b 06a5907af13cef42 tcp
python2 ADPwdSpray.py 192.168.1.1 test.com user.txt ntlmhash e19ccf75ee54e06b 06a5907af13cef42 udp

域内密码喷洒攻击防御

由于域内密码喷洒是通过发送大量的 AS-REQ 请求包,根据返回包的内容判断密码是否正确。因此可通过以下方法进行检测:

  • 流量层面的话,可通过检测同一IP在短时间内是否发送了大量的 AS-REQ 请求包来判断。如果同一 IP 在短时间内发送的大量的 AS-REQ 请求包(如 1 分钟>30 AS-REQ 包),则可判断为异常。
  • 日志层面的话,当口令爆破成功时,会产生如图所示事件 ID 为 4768 且结果代码为 0x0 的审核成功的 Kerberos 身份验证服务事件日志。 而口令爆破失败时,默认情况下并不会记录任何日志,因此日志层面不太好检测。

而针对域密码喷洒进行防御的话,可以要求员工设置强口令域密码,这对于域密码喷洒攻击可以起一个很好的防御作用。

http://www.yayakq.cn/news/606972/

相关文章:

  • 招聘网站毕业设计修改备案网站信息
  • 做海淘的网站商城网站备案能通过吗
  • 河南响应式建站外包公司能去吗
  • 网站正在建设模板四川省住房建设厅官方网站
  • 前端网站开发项目经验电梯网站建设
  • 如何做php网站建设typo3和wordpress
  • 电商网站怎么做与众不同肥城网站建设流程
  • 爱站seo工具包免费版2019建设什么网站好运营
  • 有什么网站有教师招聘考试题目做网站开发语言开发
  • 微山网站建设多少钱河北项目网官网
  • 校园网站建设硬件采购知识库wordpress插件
  • 外贸商城网站制作wordpress水平菜单
  • h5 php mysql网站开发做教育类网站
  • 东莞常平做网站公司粤语seo是什么意思
  • 网站开发过程总结logo在线设计制作工具
  • 网站建设设计合同书seo推广平台服务
  • 十大招标网站排行榜设计科技公司官网
  • 网站建设备案费用会员卡管理系统软件哪个好用
  • 盐城快速建设网站找哪家湖南郴州最好的县城
  • 湖北省黄冈建设信息网站今天北京发生的重大新闻
  • 广东网站建设找哪家科技公司网站建设
  • 射阳做网站公司网站如何做sem
  • 拥有域名后怎么搭建网站青岛建网站的公司有哪些
  • 十大博客网站如何做好网站建设的关键
  • 做图的兼职网站留言板 wordpress
  • 网站推广建设加盟触屏手机网站
  • 百度收录提交网站后多久收录建设银行个人网站
  • 法律咨询东莞网站建设线上网站设计
  • 新网站做内链做问卷调查用哪个网站好
  • 有没有专门做飞卢小说盗版的网站摄影集 wordpress