集权设施攻防兵法:实战攻防之AD篇

一、黑客眼中的AD

AD域是攻击者经常攻击的目标,因为AD域作为企业的核心身份验证和授权系统,攻击AD域可以使攻击者获得系统内所有计算机和用户的权限,从而轻松获取敏感信息和控制企业系统。

另外,AD域内存在众多的计算机资产,如果某一台计算机失陷,攻击者往往会利用这台计算机作为跳板机横向渗透到其他计算机,直到拿到域管权限,最终控制整个AD域。

域控存在很多漏洞,并且大多都是高危,这也是AD域经常遭受攻击的原因。因此,漏洞在很大程度上给了攻击者攻击AD域的契机,同时也提升了攻击的效率。

域内漏洞CVE-2020-1472、CVE-2021-42287&42278、CVE-2021-1675/CVE-2021-34527、CVE-2019-1040、CVE-2022–26923、ms14-068等被攻击者经常利用,攻击者原本只有一个普通域用户权限,但是通过利用漏洞,往往能够快速地获得一个高权限,进行接下来的攻击流程。

一般地,如果攻击者从外网通过web系统漏洞或钓鱼进入内网之后,首先会进行信息收集,看是否存在域环境:

1)信息收集,获取域环境相关信息:
内网环境是否存在AD域
当前所拥有的权限是什么
域控在哪里
域控存在哪些漏洞
...

2)漏洞利用,获取权限:
通过对漏洞进行利用,将一个普通域成员权限账户,提升至更高权限甚至域管权限。

3)横向移动,获取资产:
攻击的目的是为了获取敏感数据

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值