精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

攻防演練中無文件攻擊PowerShell的破解之道

安全 應用安全 網(wǎng)站安全
攻擊者可以利用PowerShell在內(nèi)存中執(zhí)行命令,從而繞過傳統(tǒng)防護工具對惡意軟件的哈希分析和檢測,而且通過這種方法,惡意攻擊者可以降低被發(fā)現(xiàn)的風險、增加成功實現(xiàn)目標的機會。

在近兩年的網(wǎng)絡安全攻防演練中,無文件PowerShell被攻擊者越來越多的利用到攻防實戰(zhàn)中。攻擊者可以利用PowerShell在內(nèi)存中執(zhí)行命令,從而繞過傳統(tǒng)防護工具對惡意軟件的哈希分析和檢測,而且通過這種方法,惡意攻擊者可以降低被發(fā)現(xiàn)的風險、增加成功實現(xiàn)目標的機會。

[[403495]]

1. 為什么攻擊者選用PowerShell?

攻擊者使用PowerShell更容易將系統(tǒng)暴露于勒索軟件、無文件惡意軟件和惡意代碼注入內(nèi)存的威脅中,使得安全風險大大提高。此外,PowerShell還有以下特點:

(1) 規(guī)模和范圍

PowerShell是Windows XP及更高版本W(wǎng)indows操作系統(tǒng)的內(nèi)置功能。同時,它還是可以在Linux上運行的開源、跨平臺框架。

(2) 合法使用性

PowerShell本身并不是惡意的,它實際上是一個合法的工具。但它的使用和濫用會模糊被用來惡意攻擊或感染系統(tǒng)、或用來完成IT/系統(tǒng)管理任務之間的界限。

(3) 編寫、運行容易

對于許多IT/系統(tǒng)管理員、信息安全專業(yè)人員、滲透測試人員和黑帽黑客來說,編寫和運行PowerShell腳本相對容易。

(4) 簡單混淆

PowerShell腳本不僅易于編寫,PowerShell的靈活性以及第三方模塊的可用性使得混淆它們相對簡單。

(5) 功能特性

PowerShell可以虛擬地訪問大量的應用程序接口(api)來執(zhí)行重要的功能,如VirtualAlloc、VirtualProtect和CreateThread,所有這些都可能被攻擊者濫用。

圖 PowerShell攻擊鏈路

通常情況下,PowerShell在默認情況下受到限制,以減少其濫用。但我們?nèi)匀豢梢钥吹揭恍y帶PowerShell腳本的惡意軟件使用技術繞過PowerShell的默認執(zhí)行策略,例如將惡意代碼作為命令行參數(shù)運行。正是由于以上的特性,攻擊者越來越喜歡使用PowerShell進行無文件攻擊,以完成威脅目的。

2. 無文件攻擊注入形式

一般來講,注入攻擊不僅可以用于在不知道用戶名和密碼的情況下登錄應用程序,還可以暴露私人、機密或敏感信息,甚至可以劫持整個服務器。而無文件攻擊的注入是在內(nèi)存層進行的,包括如下四種形式:

(1) 反射性自我注入

反射加載是指從內(nèi)存而不是從磁盤加載可移植的可執(zhí)行文件(PE)。一個精心制作的函數(shù)/腳本可以反射地加載可移植的可執(zhí)行文件,而無需在流程中注冊為已加載的模塊,因此可以執(zhí)行操作而不會留下痕跡。PowerShell是用于執(zhí)行這些精心編寫的腳本的最廣泛使用的應用程序之一。此事件表示一種無文件攻擊,其中PowerShell腳本試圖將PE注入到PowerShell進程本身。

(2) 反射EXE自我注入

反射加載是指從內(nèi)存而不是磁盤加載PE。一個精心制作的函數(shù)/腳本可以反射式地加載可執(zhí)行文件(EXE),而無需在進程中注冊為已加載的模塊,因此可以執(zhí)行操作而不留下痕跡。PowerShell是用于執(zhí)行這些精心編寫的腳本的最廣泛使用的應用程序之一。此事件表示一種無文件攻擊,其中PowerShell腳本試圖將一個EXE注入到PowerShell進程本身。

(3) 反射DLL遠程注入

反射加載是指從內(nèi)存而不是磁盤加載PE。一個精心制作的函數(shù)/腳本可以反射地加載一個DLL,而無需在進程中注冊為已加載的模塊,因此可以執(zhí)行操作而不留下痕跡。PowerShell是用于執(zhí)行這些精心編寫的腳本的最廣泛使用的應用程序之一。此事件表示PowerShell腳本試圖向遠程進程注入DLL的無文件攻擊。

(4) 使用DotNetToJScript技術的惡意代碼執(zhí)行

此事件表示嘗試使用DotNetToJScript技術執(zhí)行惡意Shellcode,該技術被流行的無文件攻擊使用,如CACTUSTORCH。DotNetToJScript攻擊向量允許加載和執(zhí)行惡意的。net程序集(DLL,EXE等)直接從內(nèi)存通過COM暴露net庫的幫助。就像任何其他典型的無文件攻擊技術一樣,DotNetToJScript不會在計算機的硬盤驅(qū)動器中編寫惡意的。net DLL或EXE的任何部分。

3. 無文件攻擊的危害

無文件攻擊這類新型威脅攻擊很多時候在磁盤上不會存放文件,基于文件的檢測、監(jiān)測和防御自然就失去了作用,但這些攻擊在攻擊期間會有一些危險動作,這是可以被行為分析模塊檢測識別的。

另外傳統(tǒng)的病毒木馬威脅數(shù)量也還在不斷的增長,基于行為分析的識別技術也是當前最重要的檢測識別技術(這種技術被稱為下一代殺毒技術NGAV),這種技術的實現(xiàn)除了依賴操作系統(tǒng)提供的接口外,還得在操作系統(tǒng)上掛大量的鉤子,這樣才能監(jiān)控到足夠多的行為,有了足夠多樣的行為數(shù)據(jù)后,基于行為分析的檢測識別技術才能識別更多的威脅攻擊,而且誤報率才能足夠低,但是目前操作系統(tǒng)越來越封閉(比如64位的Windows操作系統(tǒng))已經(jīng)不允許掛鉤子了,這勢必會大大削弱這種方法的檢測效果,而這又是當前十分重要、主流的一種病毒木馬威脅檢測方法。

因此,無文件攻擊成功的概率會變大,對眾多企事業(yè)單位帶來的威脅也就會增多,后果難以估量。

4. 內(nèi)存保護的破解之道

PowerShell框架提供的便利使系統(tǒng)管理任務更加容易,但是它也為網(wǎng)絡犯罪分子和黑客組織提供了較大的攻擊面。不過,盡管使用PowerShell進行的無文件威脅可能不如傳統(tǒng)的惡意軟件和攻擊那樣明顯,但并非無法阻止。基于內(nèi)存保護技術研發(fā)設計的智能內(nèi)容保護系統(tǒng),目前被認為是一種有效的應對方式。

智能內(nèi)存保護系統(tǒng)通過硬件虛擬化可以監(jiān)控CPU執(zhí)行的指令集,通過對部分敏感指令的監(jiān)控,并結(jié)合操作系統(tǒng)上下文就可以知道操作系統(tǒng)中運行進程到底執(zhí)行了什么動作,從而破解操作系統(tǒng)的一些限制,采集到更多的程序行為,這樣可以大大提升威脅識別率,并大幅降低誤報率。智能內(nèi)存保護系統(tǒng)基于硬件虛擬化技術的端點安全技術可以很好的突破操作系統(tǒng)的限制,實現(xiàn)對程序行為的細粒度監(jiān)控,并能很好的解決以往無法解決的大難題:對內(nèi)存的讀、寫、執(zhí)行行為的監(jiān)控。

隨著新興技術的發(fā)展,諸如無文件攻擊之類的威脅和復雜威脅逐漸興起并被利用,應對瞬息萬變的環(huán)境并防范是眾多企業(yè)面臨的挑戰(zhàn)。針對性的選擇解決方案,可以很好的解決此類威脅問題。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文 

 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2018-01-20 22:01:11

2021-07-26 05:43:28

CC攻擊DDoS攻擊網(wǎng)絡攻擊

2010-03-22 09:44:08

2009-07-08 15:57:43

2021-03-26 10:35:20

蜜罐攻擊漏洞

2016-03-01 11:47:16

2019-04-09 14:48:03

APT腳本攻擊無文件

2022-05-24 15:22:09

網(wǎng)絡安全企業(yè)風險

2023-08-01 07:48:12

2019-04-10 10:03:52

2016-12-02 16:39:17

2025-03-04 08:37:28

2018-12-19 08:52:55

無文件攻擊信息安全惡意代碼

2013-05-27 10:02:55

2023-03-06 14:06:48

2022-07-08 20:30:10

數(shù)據(jù)泄漏紅藍攻防流量

2023-09-11 07:17:30

2021-06-25 15:09:36

攻防演練

2019-03-26 09:11:32

無文件惡意軟件
點贊
收藏

51CTO技術棧公眾號

精品久久久久久久中文字幕 | 色一区二区三区四区| 色偷偷久久一区二区三区| 美女三级99| 一区二区精品视频在线观看| 中文字幕人成人乱码| 精品久久久久99| 成人免费无码av| 米奇精品一区二区三区| 国产精品亚洲视频| 日韩av电影在线网| 特级西西人体www高清大胆| 999国产视频| 黄色一级片在线免费观看| 久久资源综合| 欧美少妇性性性| 国产精品av免费观看| 免费一级在线观看| 国产精品99久久久久久有的能看| 2019日本中文字幕| 日本一级特级毛片视频| 红杏成人性视频免费看| 欧美三级电影在线观看| 成人在线观看你懂的| 日本www在线观看视频| 波多野结衣在线aⅴ中文字幕不卡| 国产精品久久网| 伊人365影院| 97视频热人人精品免费| 精品呦交小u女在线| 日本在线视频播放| 亚洲欧洲自拍| 亚洲午夜影视影院在线观看| 亚洲精品国产一区| 色视频在线观看免费| 国产精品一区一区三区| 国产精品一二三在线| wwwwww国产| 韩国av一区| 插插插亚洲综合网| 欧美做受高潮6| jizz性欧美23| 日韩欧美中文一区| 亚洲a级黄色片| 国产成人免费| 91福利在线导航| 免费在线观看日韩视频| 欧美色图天堂| 一区二区三区久久久| 正在播放国产精品| 97超碰国产一区二区三区| 久久久久久久久伊人| 精品日产一区2区三区黄免费 | 青青草国产精品97视觉盛宴| 91av福利视频| 国产情侣在线视频| 在线观看日韩av电影| 欧美大秀在线观看| 久久久久97国产| 欧美视频久久| 欧美乱妇40p| 青青操视频在线播放| 在线电影一区二区| 久久成年人免费电影| 国产suv精品一区二区68| 婷婷激情图片久久| 久久久国产精彩视频美女艺术照福利| 日日操免费视频| 婷婷成人基地| 欧美激情第1页| 日韩成人免费在线视频| 一本色道久久综合亚洲精品不卡| 性欧美办公室18xxxxhd| 中文字幕精品三级久久久| 亚洲天堂成人| 欧洲成人性视频| 久久精品国产亚洲av麻豆蜜芽| 三级亚洲高清视频| 国产欧美日韩高清| 精品人妻午夜一区二区三区四区| 国产麻豆91精品| 国产伦精品一区二区三区照片| 日韩在线观看视频一区二区三区| eeuss影院一区二区三区| 精品乱码一区二区三区| 国产在线视频网站| 日韩毛片精品高清免费| 99久久久精品视频| 国产精品一区二区av影院萌芽| 在线观看不卡一区| 亚洲天堂国产视频| 国产66精品| 永久555www成人免费| 色欲一区二区三区精品a片| 伊人久久亚洲热| 国产精品扒开腿做爽爽爽男男 | 狠狠色综合日日| 国产精品一区二区你懂得| 日本一区高清| 亚洲欧美电影院| 欧美性久久久久| 亚洲青青久久| 日韩电影中文字幕av| 黄色一级片一级片| 亚洲免费黄色| 成人妇女淫片aaaa视频| 天天色棕合合合合合合合| 国产精品每日更新| 久久视频这里有精品| 欧美黑粗硬大| 精品调教chinesegay| 黄色片在线观看网站| 亚洲一区二区三区四区五区午夜| 国产一区视频在线播放| 日韩精品系列| 亚洲国产综合在线| 国产精品自在自线| 国产日产精品_国产精品毛片| 九九热在线精品视频| 曰批又黄又爽免费视频| 91麻豆产精品久久久久久| 国产高潮呻吟久久久| 亚洲播播91| 亚洲黄一区二区| 破处女黄色一级片| 美女一区二区三区| 日韩av电影免费在线| 国产777精品精品热热热一区二区| 欧美男生操女生| 免费看污片的网站| 亚洲影视在线| 国产一区二区中文字幕免费看| 日本高清中文字幕在线| 欧洲在线/亚洲| 国产精品毛片一区二区| 国产日韩视频| 国产日韩亚洲精品| 动漫一区二区| 日韩美女主播在线视频一区二区三区 | 国产精品欧美综合在线| 不卡中文字幕在线| 午夜av在线播放| 777xxx欧美| 国产suv精品一区二区68| 日韩精品一级二级| 久久婷婷国产综合尤物精品| 成人影院在线视频| 亚洲第一精品自拍| 国产性生活网站| 国产中文字幕精品| 天堂√在线观看一区二区| 黄在线观看免费网站ktv| 日韩视频在线你懂得| 国产一区二区视频在线观看免费| 美女一区二区视频| 亚洲自拍的二区三区| 伊人久久高清| 亚洲欧美激情在线视频| 国产女同在线观看| 成人激情视频网站| 亚洲中文字幕无码专区| 精品女人视频| 日本欧美中文字幕| 久蕉依人在线视频| 欧美性猛交xxxxxxxx| 91中文字幕永久在线| 日韩在线a电影| 色之综合天天综合色天天棕色| 一区二区视频免费完整版观看| 亚洲老司机av| 天码人妻一区二区三区在线看| 成人免费福利片| 亚洲中文字幕无码不卡电影| 另类尿喷潮videofree| 午夜欧美不卡精品aaaaa| 欧性猛交ⅹxxx乱大交| 亚洲无线码一区二区三区| 成人午夜福利一区二区| 日日夜夜精品视频天天综合网| 欧美在线一二三区| 黄色欧美视频| 欧美成人午夜激情在线| 天天av天天翘| 日本高清不卡在线观看| 亚洲色图欧美色| 狠狠色丁香久久婷婷综| 亚洲av综合色区| 台湾亚洲精品一区二区tv| 欧美一区二区影院| 成人三级黄色免费网站| 欧美日韩激情一区二区| 亚洲人做受高潮| 成人av在线资源网| 日韩手机在线观看视频| 日韩电影二区| 91久久精品国产91久久性色tv| 性爽视频在线| 日日狠狠久久偷偷四色综合免费| 99国产精品一区二区三区| 一区二区免费在线| 免费黄色在线视频| 日韩av在线免费观看不卡| 米仓穗香在线观看| 欧美激情网址| 成人h猎奇视频网站| 色呦呦在线观看视频| 国产视频久久网| 91成品人影院| 精品久久久国产精品999| 色天使在线视频| 国产一区二区在线看| 俄罗斯av网站| 99热国内精品| 99久久国产免费免费| 婷婷午夜社区一区| 操日韩av在线电影| 国产小视频免费在线观看| 欧美一二三四在线| 欧美激情一区二区三区免费观看| 亚洲一区二区五区| 九九热免费在线| jizz一区二区| 日本77777| 日韩电影免费在线看| 免费看毛片的网址| 欧美成人激情| 亚洲精品一区二区三区蜜桃久 | ts人妖另类在线| 国产91在线精品| 国产精品精品视频| 99re6在线精品视频免费播放| 日韩在线观看你懂的| 完全免费av在线播放| 欧美日韩1080p| 亚洲一区二区精品在线| 一道本一区二区三区| 丁香五月网久久综合| 桃色av一区二区| 9.1国产丝袜在线观看| 午夜伦理大片视频在线观看| 日韩中文字幕在线播放| 免费福利在线观看| 亚洲色图在线观看| 天堂av资源网| 精品国产伦一区二区三区观看方式| 亚洲天堂网视频| 精品久久久久久久大神国产| 精品一区二区三区四| 综合av第一页| 男人天堂资源网| 国产日韩影视精品| brazzers精品成人一区| 99久久夜色精品国产网站| 亚洲 自拍 另类 欧美 丝袜| 激情综合网激情| 欧美在线观看视频网站| 免费成人在线观看| 亚洲欧美国产中文| 日本vs亚洲vs韩国一区三区二区 | 成人自拍偷拍| aiai久久| 国产91精品一区二区绿帽| 精品国产一级| 99久热re在线精品996热视频| 亚洲91在线| 91久久久久久国产精品| 9999精品视频| 国产欧美日韩高清| 91看片一区| 成人在线激情视频| 精品一区二区三区中文字幕视频| 国产欧美日韩中文字幕| 欧美日韩破处视频| 91成人免费观看| 盗摄牛牛av影视一区二区| 国产精品视频免费一区| 中文有码一区| 日韩精品福利视频| 视频在线不卡免费观看| 欧美日韩在线免费观看视频| 欧美日韩日本国产亚洲在线| 性高湖久久久久久久久aaaaa| 欧美视频在线观看| 日韩精品 欧美| 在线综合欧美| 免费大片在线观看| 久久成人精品无人区| 日韩欧美中文视频| 91免费在线播放| 国产视频不卡在线| 亚洲欧美日韩国产综合| 欧美精品久久久久性色| 色伊人久久综合中文字幕| 最近中文字幕在线观看| 欧美一区二区三区婷婷月色 | 91精品国产综合久久国产大片| 亚洲第一视频在线| 亚洲精品一区二区三区婷婷月| 国产在线观看高清视频| 欧美国产日韩一区二区三区| av女在线播放| 国产精品嫩草视频| 亚洲精品一区二区三区在线| 日韩动漫在线观看| 影视一区二区| 精品一卡二卡三卡| 麻豆精品一区二区av白丝在线| 国产精久久久久| 久久久99精品久久| 免费在线观看亚洲| 色八戒一区二区三区| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的| 亚洲视频在线免费看| av色综合久久天堂av色综合在| 欧美尤物巨大精品爽| 91麻豆精品国产综合久久久| 精品伦精品一区二区三区视频| 成人亚洲一区| 欧美日韩在线中文| 丁香五精品蜜臀久久久久99网站 | 亚洲精品.www| 中文字幕亚洲一区二区三区五十路| 激情图片在线观看高清国产| 国产在线一区二区三区| 亚洲精品无吗| 欧美一级爱爱视频| 日本在线不卡视频| 全黄一级裸体片| 亚洲一区av在线| 91久久精品无码一区二区| 亚洲欧美国产日韩天堂区| 日本片在线观看| 国产精品999| 三级小说欧洲区亚洲区| 日韩精品在线视频免费观看| 美腿丝袜亚洲综合| 巨胸大乳www视频免费观看| 亚洲精品v日韩精品| jlzzjlzz亚洲女人18| 中文字幕精品久久| 你懂得影院夜精品a| 蜜桃麻豆www久久国产精品| 欧美视频在线观看| 欧美国产在线一区| 亚洲另类中文字| 国产精品无码一区二区桃花视频| 中文字幕日韩在线播放| 老牛影视精品| 免费久久99精品国产自| 亚洲第一黄网| 亚洲天堂2024| 精品久久久久久亚洲精品| 亚洲欧美高清视频| 久久精品99久久久香蕉| 欧美暴力调教| 一区二区精品在线观看| 日本亚洲三级在线| 蜜臀久久99精品久久久久久| 欧美性生交片4| 国产小视频免费在线网址| 欧亚精品中文字幕| 国产尤物久久久| 日韩精品一区二区三区色欲av| 久久综合色播五月| 国产免费一级视频| 尤物yw午夜国产精品视频明星| 欧美大片免费| 亚洲激情图片| 狠狠色丁香久久婷婷综| 国产美女福利视频| 亚洲成人黄色在线| 咪咪网在线视频| 欧美另类视频在线| 精品亚洲免费视频| 欧美片一区二区| 亚洲国产精品美女| 欧美日韩五区| 在线无限看免费粉色视频| 国产一区二区调教| 国产精品suv一区二区三区| 日韩精品在线私人| 日韩美女在线看免费观看| 一区二区精品在线| 国产宾馆实践打屁股91| 欧美一级视频免费观看| 亚洲欧美中文字幕| 亚洲人成777| 久久av综合网| 国产亚洲精品bt天堂精选| 国产情侣激情自拍| 午夜精品www| 亚洲精品亚洲人成在线观看| 国产探花在线看| 天天操天天色综合| 久草在线网址| 97se国产在线视频| 性欧美videos另类喷潮| 精品熟妇无码av免费久久| 精品福利一区二区三区 | 国产精品久久久久久久|