前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >蓝军技术推送(第十六弹)

蓝军技术推送(第十六弹)

作者头像
JDArmy
发布2022-06-06 09:11:53
4630
发布2022-06-06 09:11:53
举报
文章被收录于专栏:JDArmyJDArmy

蓝军技术推送

[安全工具] 未授权主机信息收集工具-RPCSCAN

功能描述:此工具在内网中,能直接未授权获取到目标主机的进程信息,和可能运行过的程序,能方便渗透测试人员在内网中进行高价值主机目标发现。

推送亮点:类似OXID未授权发现主机网卡信息一样,此工具也能未授权进行主机信息收集。

工具原理:最近在研究windows的RPC,此工具的主要目的是为了方便内网信息收集。它通过未授权访问目标的135端口并获取目标的rpc map,后通过解析RPC map中的UUID来判断目标主机可能存在的进程(许多进程会在RPC MAP中注册RPC服务,类似360),后续还可以通过相关进程来判断远程主机可能开放的端口。整个过程只需要向目标的135端口发送十几个流量包,在网络和主机层的特征和动静比较小,方便隐秘渗透。

欢迎各位师傅使用,有什么bug欢迎留言或联系knight!

使用方法:

使用实例:使用100个线程扫描c段(3秒)。

工具链接:https://github.com/JDArmy/RPCSCAN

[文章推荐] How does Remote Credential Guard Work

文章看点:文章主要介绍windows RDP登陆过程中Remote Credential Guard的工作原理,此文章将windows的登陆、rdp身份验证、lsa等相关的工作原理串了起来。

推送亮点:文章介绍windows认证相关的整个流程,方便大家理解windows的认证机制,也能更好地理解mimikatz等工具的工作原理。

原文链接:https://syfuhs.net/how-does-remote-credential-guard-work

[漏洞播报] CVE-2022-22947(SpringCloud Gataway SPEL RCE)

漏洞概述:SpringCloud Gataway的代码注入RCE,受影响的版本是3.1.0和3.0.0到3.0.6及以下的版本。

推送亮点:SpringCloud Gataway在网络中广泛部署,此RCE将影响大量服务器。

原文链接:https://spring.io/blog/2022/03/01/spring-cloud-gateway-cve-reports-published

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-03-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 JDArmy 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 蓝军技术推送
    • [安全工具] 未授权主机信息收集工具-RPCSCAN
      • [文章推荐] How does Remote Credential Guard Work
        • [漏洞播报] CVE-2022-22947(SpringCloud Gataway SPEL RCE)
        相关产品与服务
        多因子身份认证
        多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档