返回介绍

17.1 背景

发布于 2024-10-11 22:28:34 字数 408 浏览 0 评论 0 收藏 0

2018 年上半年,出现了某保险公司企业内网 AD 和 Exchange 服务器被入侵的事件,从目前披露的信息来看,全网数量接近 30 台的域控制器均被入侵,而且木马通过 AD 疯狂传播,全网中绝大部分 Windows 服务器和客户端均中招。木马自带挖矿功能并反向连接国外 C&C 服务器,使用多个 Windows Update 相似域名来规避监测,基本过程总结如图 17-1 所示。

图 17-1 某企业 AD 被入侵过程

未知攻,焉知防。针对活动目录安全,下面先对常见的攻击方式进行讲解,然后再讲如何针对性地防御。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文