『AD域攻防实践』第一期学习笔记

本文是中安网星AD域攻防实践第一期课程的学习笔记,涵盖攻防演练的经典场景、横向移动的技战法和AD域基本介绍。讲解了如何通过案例分析进行AD域的防护,涉及NTLM降级攻击、免杀C2上线、域控防护等关键点。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

中安网星AD域攻防实践系列课程第一期于8月30日晚20:00在bilibili顺利开播,在小伙伴们的积极支持下,获得5000+的人气指数。

图片

直播课程中,Loong716(中安网星御守实验室安全研究员)老师为大家讲解了AD域在攻防场景下的安全现状,通过几个经典案例的分析,带大家深入AD域的攻防场景,总结关键的防护技术要点。

Loong716老师的讲解思路非常清晰,干货良多,让许多小伙伴直呼“记不过来”,课程结束还意犹未尽,在技术交流群内讨论得热火朝天。

小编看完了整场直播课程,获益匪浅,特意放出学习笔记来让大家参考参考,有错误的地方也请大家纠正。

# 攻防演练中的经典场景 #

案例一

1)攻击路径

图片

2)防护技术要点

LAN身份验证级别配置不当时,攻击者可以将Net-Ntlm降级为V1,然后控制Challenge为1122334455667788,使用Responder监听,再使用打印机漏洞或

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值