內網滲透技術之超越LLMNR/NBNS欺騙的ADIDNS欺騙攻擊

利用名稱解析協議中的缺陷進行內網滲透是執行中間人(MITM)攻擊的常用技術。有兩個特別容易受到攻擊的名稱解析協議分別是鏈路本地多播名稱解析(LLMNR)和NetBIOS名稱服務(NBNS)。攻擊者可以利用這兩種協議來響應無法通過更高優先級的解析方法(如DNS)應答的請求。Active Directory(AD)環境中默認啓用了LLMNR和NBNS,這使得這種類型的欺騙攻擊將會成爲一種非常有效的方式
相關文章
相關標籤/搜索