ZeroLogon(CVE-2020-1472) 漏洞的攻擊與防禦策略(下)

上文我們介紹了攻擊原理,本文我們將詳細介紹可以發起的攻擊種類和防禦措施。 攻擊種類 計算機/設備帳戶本質上與用戶帳戶相同,如果配置錯誤,可能同樣危險。因此,可以利用計算機帳戶密碼/哈希值進行一些其他攻擊: 1.銀票攻擊; 2.金票攻擊; 3.過時的DNS條目; 4.攻擊的替代方法。 金票和銀票攻擊通過利用Kerberos票據授予服務(TGS)來僞造票據。金票和銀票攻擊的主要區別在於銀票只允許攻擊者
相關文章
相關標籤/搜索