精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

用BloodHound FOSS修復常見AD安全問題

譯文
安全 應用安全
活動目錄(Active Directory) (AD) 是微軟的身份認證和訪問管理軟件,用于控制特定的用戶訪問網絡上的系統和資源。它也是備受黑客青睞的目標,因為控制AD可以部署惡意軟件、竊取敏感信息或做其他違法的事情,在這種途徑下防御者很難去偵測或鎖定攻擊源。

提升AD安全性包括在允許黑客進入的環境中修復安全漏洞-但防御者首先需要確定這些漏洞是什么,而AD 的內置工具卻使查看何種用戶對何種系統和對象所獲得的權限并不容易。如此多的安全問題,甚至其中一些非常危險,就這樣被忽視了。

幸運的是,對防御者來說一些常見的 AD 安全問題一旦被識別出來就很容易修復。這些“唾手可得”的問題使防御者能夠相對容易地降低其 AD 環境的暴露風險。以下是 AD 環境中三個最常見的安全問題,包括它們的影響以及防御者如何找到和修復它們。

我將使用BloodHound來進行演示,BloodHound 是一個免費的開源工具(我是共同開發者之一),用于映射 Microsoft Active Directory 和 Azure Active Directory,但您可以使用其他工具執行相同的步驟。

具有高級權限的 Kerberoastable 用戶

Kerberoast(一種網絡密碼驗證授權系統)攻擊由安全研究員 Tim Medin于2014年首次確認。該攻擊從AD中提取服務帳戶證書的哈希值進行離線破解,并且可以由任何用戶執行而無需向目標發送數據包。當目標環境中的高級權限用戶暴露出易受這種攻擊的漏洞時,被破解的帳戶證書哈希值會給黑客提供一條奪取AD控制權的捷徑。我和我的同事在我們檢測的所有真實AD 環境中都發現了這個問題。

擁有高級權限用戶在Kerberoasting上的漏洞會引發很大的安全風險,但僅使用 AD 的內置工具很難識別這些易受攻擊的高級權限用戶,這是因為 AD 無法憑經驗確定任何用戶的權限。AD 的界面不允許用戶“打開”安全組的成員,并且組和組之間的嵌套使得跟蹤具有特定權限級別的個別用戶耗時又困難,也很容易出錯并且造成遺漏。

在FOSS BloodHound中,這個過程要簡單得多。使用FOSS BloodHound底部的“原始查詢”欄可以顯示最高風險的 kerberoastable 用戶。

MATCH p = shortestPath((u:User {hasspn:true})-[*1..]->(g:Group))
WHERE g.objectid ENDS WITH '-512'
RETURN p
LIMIT 100

這將返回一個可視界面,展示這些Kerberoastable的高級權限 用戶創建的攻擊路徑。此示例中的每個起始用戶節點(屏幕左側的綠色圖標)都是 Kerberoastable 用戶:

目標組是靠右邊的黃色圖標。如您所見,針對敵對目標,該組有許多可能的攻擊路徑可以選擇。

為了關閉這些攻擊路徑,需要從Kerberoasting中保護每個易受攻擊的用戶(我建議從最接近Tier Zero資產的用戶開始)。有兩種方法可以做到這一點:

  1. 確保用戶具有非常復雜的密碼(64個隨機字符)。
  2. 從用戶中刪除 SPN,采用配置關聯服務為計算機帳戶進行授權。

域控制器對象所有權

域控制器對象權限應僅由域管理員擁有。但在大多數現實的 AD 環境中,它們并非如此。這個問題非常普遍(我所審核的大約 75% 的環境中都發現到它),因為它導致在AD 中創建對象的用戶擁有域控制器對象的所有權。這是一個高風險性的配置,因為擁有域控制器對象的用戶可以對這些對象創建新的攻擊路徑,而傳統上的非域管理員帳戶并沒有得到很好的保護。

要確定這是否發生在網絡上,請使用FOSS BloodHound 底部的“原始查詢”欄查詢:

MATCH (g:Group)
WHERE g.objectid ENDS WITH '-516'
MATCH p = (n:Base)-[:Owns]->(c:Computer)-[:MemberOf*1..]->(g)
RETURN p

結果將是一個圖形,顯示在此 AD 環境中擁有域控制器計算機對象的各種主體。所有這些隨機主體都有通向它們的攻擊路徑,這意味著它們在域控制器處結束。

要解決此問題,請執行以下步驟:

1.打開 Active Directory 用戶和計算機。

2.啟用高級功能。

3.找到每個域控制器對象。

4.右鍵單擊屬性-安全-高級,然后更改。

5.將每個 DC 的所有者更改為 Domain Admins 組。

整個過程不超過一個小時,并且不太可能影響AD中的任何其他關系或權限。

域用戶、普通用戶和已授權的可控其他對象的用戶組

擁有任意權限的域用戶、普通用戶和授權用戶主體可作為攻擊路徑的入口。這些組其實并不需要權限 - 它更容易為黑客所利用。通常,管理員試圖通過授予一攬子特權來解決特定問題,這是另一種危險配置,但也易于補救。

首先,找到控制另一個主體的域用戶組的所有情況。FOSS BloodHound 可以通過兩種方式顯示這一點。

選項一:在 GUI 中查找組并單擊“Outbound Object Control”。

選項二:如果您正在運行多個 AD 域,則可以使用此命令啟動所有實例:

MATCH p = (g:Group)-[{isacl:true}]->(m)
WHERE g.objectid ENDS WITH '-513'
RETURN p

解決此問題與上一個問題類似。在 Active Directory 用戶和計算機中找到受影響的對象,調出其安全描述符,并刪除“域用戶”組是身份引用的違規 ACE。

識別和修復這三個問題完全在大多數 AD 或安全團隊的能力范圍內,即使沒有后續工作,它們也會使 AD 環境更加安全。如果組織決定不關注 AD 安全,管理員可以(并且應該)通過解決這三個問題來發揮作用。

譯者介紹

劉濤,51CTO社區編輯,某大型央企系統上線檢測管控負責人,主要職責為嚴格審核系統上線驗收所做的漏掃、滲透測試以及基線檢查等多項檢測工作,擁有多年網絡安全管理經驗,多年PHP及Web開發和防御經驗,Linux使用及管理經驗,擁有豐富的代碼審計、網絡安全測試和威脅挖掘經驗。精通Kali下SQL審計、SQLMAP自動化探測、XSS審計、Metasploit審計、CSRF審計、webshell審計、maltego審計等技術。

原文標題:Fixing Common AD Security Issues With BloodHound FOSS,作者:Andy Robbins


責任編輯:華軒 來源: 51CTO
相關推薦

2019-04-04 11:55:59

2020-10-30 08:50:25

2021-03-13 20:45:11

安全Web策略

2023-06-14 11:59:55

2015-08-17 10:19:24

2009-08-05 09:39:00

2009-04-15 09:16:05

phpMyAdminMySQL管理

2021-04-22 21:58:51

云計算IaaS安全

2015-08-19 15:07:03

2021-01-28 17:35:48

隱私安全漏洞攻擊

2009-11-06 17:07:38

Chrome修復高危安全問題

2021-01-28 10:30:42

存儲

2020-04-10 08:34:58

網絡安全郵件安全網絡釣魚

2010-09-13 13:37:59

2021-04-20 10:54:47

云計算IaaS安全云安全

2021-08-02 18:08:53

網站安全SQL技術

2017-03-14 13:39:08

2013-11-11 16:06:38

2014-10-21 10:30:33

2012-11-20 10:47:16

點贊
收藏

51CTO技術棧公眾號

黄色片视频在线| 亚洲国产一区二区精品视频 | 欧美裸体一区二区三区| avove在线观看| 偷拍自拍在线| 精品无人区卡一卡二卡三乱码免费卡| 欧美成人精品在线观看| av直播在线观看| 国产激情综合| 91福利在线播放| 国产69精品久久久久999小说| 久久久pmvav| 国产成人免费视频网站高清观看视频 | 亚洲最大的网站| 免费无码国产精品| 国内精品福利| 久久亚洲精品小早川怜子66| 97超碰在线资源| 成人免费直播在线| 欧美精品国产精品| 99视频精品免费| av影院在线| 亚洲天天做日日做天天谢日日欢| 久久国产精品一区二区三区| 精品国产av一区二区| 秋霞电影网一区二区| 91精品国产成人www| 91aaa在线观看| 99久久精品网| 永久555www成人免费| 国产在线观看无码免费视频| 亚洲专区**| 欧美一区二区三区在线看| 亚洲精品视频导航| 性欧美18一19sex性欧美| 欧美日韩国产丝袜另类| 成人av在线播放观看| v片在线观看| 亚洲三级理论片| 一区二区三区av在线| 福利小视频在线观看| 久久久青草青青国产亚洲免观| 国产区一区二区| 不卡的日韩av| 国产v综合v亚洲欧| 国产高清自拍一区| 性中国古装videossex| 国产精品一区二区91| 亚洲free性xxxx护士hd| 99久久精品无免国产免费| 精品一区二区精品| 91天堂在线观看| av一区二区三| 成人激情综合网站| 国产精品久久久久久久免费大片| 男人天堂综合网| 成人免费电影视频| 久久精品二区| 国产资源在线播放| 国产精品的网站| 特色特色大片在线| heyzo中文字幕在线| 欧美日韩精品在线视频| 欧美 激情 在线| 日韩一区二区三区免费| 欧美日韩国产在线播放网站| 五月天丁香花婷婷| 亚洲va欧美va人人爽成人影院| 精品国产一二三| 99re久久精品国产| 精品国产99| 久久精品国产电影| 欧美成人手机视频| 中日韩男男gay无套| 欧美洲成人男女午夜视频| 少妇一级淫片日本| 国产一区二区三区不卡在线观看 | 亚洲av无码乱码国产麻豆| 成人久久18免费网站麻豆| 久久久久国产精品视频| 97最新国自产拍视频在线完整在线看| 中文字幕第一区综合| 99热一区二区三区| 色综合桃花网| 欧美色区777第一页| 丰满少妇中文字幕| 亚洲高清极品| 久久精品男人天堂| 欧美福利视频一区二区| 奇米精品一区二区三区在线观看 | 欧美新色视频| 亚洲欧洲日本在线| 国产深夜男女无套内射| 国产精品亚洲成在人线| 日韩欧美成人一区二区| theav精尽人亡av| 色小子综合网| 91国产一区在线| 国产又粗又猛又黄又爽| av一区二区三区在线| 在线观看亚洲视频啊啊啊啊| www欧美xxxx| 欧美日韩国产123区| 日本国产在线视频| 91欧美国产| 欧美一级大胆视频| 国产伦一区二区| 久久精品人人做人人爽人人| 中文精品无码中文字幕无码专区| 日本欧美一区| 日韩av一区二区在线| 国产免费久久久久| 日韩黄色片在线观看| 国产精品一区视频网站| 生活片a∨在线观看| 欧美视频一区二区三区…| 97中文字幕在线观看| 99精品美女| 国产成人久久久| 狠狠综合久久av一区二区| 国产精品久久久久婷婷二区次| 激情五月宗合网| 91蜜桃臀久久一区二区| 久久视频中文字幕| 中日精品一色哟哟| 久久久久久久久久久电影| 免费超爽大片黄| 日韩精品一区二区三区中文| 色yeye香蕉凹凸一区二区av| 337p粉嫩色噜噜噜大肥臀| av在线不卡免费看| 蜜臀av色欲a片无码精品一区 | 中文乱码字幕高清一区二区| 久久最新视频| 欧美日韩另类丝袜其他| 波多野一区二区| 精品久久久久香蕉网| 国产精品 欧美激情| 国模娜娜一区二区三区| 婷婷亚洲婷婷综合色香五月| 欧洲亚洲两性| 亚洲女人被黑人巨大进入| 国产成人亚洲精品自产在线 | 波多野结衣办公室33分钟| 亚洲承认在线| 精品日产一区2区三区黄免费| 久草在线资源站资源站| 欧美tickling网站挠脚心| 性欧美videos| 国产二区国产一区在线观看| 九九久久九九久久| 在线综合色站| 久久久久久久久久亚洲| 天天色棕合合合合合合合| 亚洲aaa精品| 欧美亚一区二区三区| 亚洲精品一二| 欧美一区二区三区四区在线观看地址| 中文字幕在线看片| 亚洲新声在线观看| 亚洲综合精品国产一区二区三区| 国产精品入口麻豆原神| 999在线观看| 欧美日韩精品| 精品久久久久久乱码天堂| 在线观看爽视频| 在线视频国产日韩| 国产精品久久久久久无人区| 一区二区三区欧美日| 五月天激情小说| 噜噜噜在线观看免费视频日韩| 日本精品免费| 成人黄色理论片| 国内外成人免费激情在线视频| 天堂中文在线资| 欧美日韩午夜在线| 妺妺窝人体色www在线下载| 91麻豆精东视频| jizz大全欧美jizzcom| 欧美国产综合| 欧美在线播放一区| 精品视频一区二区三区| 97在线免费观看| 9i精品一二三区| 精品福利av导航| 国产第一页在线观看| 亚洲精品免费在线| 91精品人妻一区二区三区蜜桃欧美| 免费的成人av| 男人日女人视频网站| 欧美疯狂party性派对| 动漫精品视频| 成人午夜sm精品久久久久久久| 欧美国产日韩二区| 国产黄色在线| 精品久久久影院| a片在线免费观看| 亚洲国产精品久久久久婷婷884| 成都免费高清电影| 国产精品99久久久久久久vr| 欧美精品一区二区三区免费播放| 中文字幕亚洲综合久久五月天色无吗''| 久久精品二区| 亚洲网一区二区三区| 国产精品久久久久久久久免费看 | 91美女视频在线| 精品国产一区二区在线观看| 欧美日韩在线视频播放| 婷婷成人激情在线网| 97在线观看免费高| 国产偷国产偷精品高清尤物| 久久久高清视频| 韩国欧美一区二区| 最新中文字幕免费视频| 亚洲制服av| 妞干网在线观看视频| 亚洲欧美偷拍自拍| 性欧美精品一区二区三区在线播放 | 热舞福利精品大尺度视频| 国产精品18hdxxxⅹ在线| 成人精品久久久| 69堂免费精品视频在线播放| 97色在线观看免费视频| 欧美人与禽性xxxxx杂性| 色av中文字幕一区| 999国产在线视频| 国产亚洲精品美女久久久| 亚洲 欧美 精品| 精品久久一区二区| www.精品视频| 欧美一区二区三区视频在线观看 | 瑟瑟视频在线看| 性欧美xxxx视频在线观看| 天天色天天射天天综合网| 久久视频在线看| 国产在线观看免费麻豆| 日韩一区av在线| 色老头视频在线观看| 在线亚洲男人天堂| 午夜在线免费观看视频| 色yeye香蕉凹凸一区二区av| 日本蜜桃在线观看| 色婷婷**av毛片一区| 麻豆传媒在线免费| 久久伊人精品一区二区三区| 成码无人av片在线观看网站| 久色乳综合思思在线视频| 国产在线观看免费麻豆| 久久影视电视剧免费网站| 2024最新电影免费在线观看| 欧美成人精品在线观看| 丰满大乳少妇在线观看网站| 久久久久免费视频| 日韩激情电影免费看| 日韩美女毛茸茸| 麻豆久久久久| 亚洲字幕一区二区| 国产精品巨作av| 蜜桃传媒视频麻豆一区| 精品久久久中文字幕| 一区二区三区欧美在线| 你懂的视频一区二区| 欧美一区二区激情| 欧美亚洲在线| 欧美三级午夜理伦三级富婆| 久久精品国产99国产| 午夜大片在线观看| 成人av在线影院| 泷泽萝拉在线播放| 国产精品白丝在线| 久久久www成人免费毛片| 婷婷久久综合九色综合绿巨人| 亚洲综合久久网| 精品视频一区三区九区| 精品黑人一区二区三区在线观看| 亚洲国产精品成人精品| 欧美视频免费一区二区三区| 日韩专区中文字幕| 1区2区3区在线| 国产精品偷伦免费视频观看的| 美女国产精品久久久| 精品国产aⅴ麻豆| 欧美韩日一区| 日本国产在线播放| 久久精品国产成人一区二区三区| 无码人妻丰满熟妇区毛片蜜桃精品| 91污片在线观看| 中日韩一级黄色片| 欧美日韩加勒比精品一区| 在线视频 91| 亚洲国产欧美久久| 尤物网在线观看| 97在线免费观看视频| 高清在线一区二区| 欧美一区二区三区成人久久片| 真实国产乱子伦精品一区二区三区| 91好吊色国产欧美日韩在线| 精品亚洲免费视频| 国产交换配乱淫视频免费| 亚洲精选一二三| 免费观看日批视频| 欧美mv和日韩mv的网站| 97视频在线观看网站| 午夜精品一区二区三区在线 | 亚洲黄页网在线观看| 搞黄视频免费在线观看| 国色天香2019中文字幕在线观看| 欧美在线se| 欧美午夜欧美| 亚洲日本国产| 人妻精品久久久久中文字幕69| 久久久国产一区二区三区四区小说 | 在线观看免费网站黄| 97久久久免费福利网址| 欧美成年网站| 一区二区不卡在线观看| 丝袜美腿一区二区三区| 久久福利小视频| 亚洲二区视频在线| 国产肥老妇视频| www.午夜精品| 欧美成人一二区| 日韩和欧美的一区二区| 一区二区精品| 人妻 丝袜美腿 中文字幕| 亚洲欧美一区二区三区孕妇| 中文字幕久久熟女蜜桃| 亚洲香蕉成人av网站在线观看| 悠悠资源网亚洲青| 久久久久se| 国产精品美女久久久| 亚洲国产综合视频| 亚洲超碰精品一区二区| 性一交一乱一精一晶| 免费91在线视频| 秋霞午夜一区二区三区视频| 欧美三级午夜理伦三级老人| 久久精品99国产精品日本| 人与嘼交av免费| 欧美三级电影网| 婷婷视频在线| 国产区亚洲区欧美区| 欧美疯狂party性派对| 在线免费黄色网| 国产精品不卡一区二区三区| 国产精品探花视频| 欧美精品在线看| 欧美日韩午夜电影网| www.九色.com| 99精品热视频| 日韩欧美成人一区二区三区| 亚洲男人天堂九九视频| 日韩高清成人| 老司机av福利| 国产大片一区二区| 久久视频免费在线观看| 亚洲欧美国产精品| 成人国产一区| 国产一区一区三区| 福利91精品一区二区三区| 日本一区二区三区免费视频| 亚洲精品色婷婷福利天堂| 欧美暴力调教| 可以免费看的黄色网址| 风间由美一区二区三区在线观看| 毛片毛片女人毛片毛片| 中文字幕日韩在线视频| 亚洲精品一区二区三区在线| 欧美一区二区中文字幕| 欧美国产欧美综合| 国产熟女一区二区三区五月婷| 久久免费视频网| 欧洲杯半决赛直播| 永久免费看片在线观看| 精品久久久久人成 | 欧美精品videos另类日本| 伊人久久大香线蕉综合网站| 无限资源日本好片| 亚洲成人手机在线| 成人影院免费观看| 99国产盗摄| 日韩高清一级片| 久久久久久久蜜桃| 尤物99国产成人精品视频| 欧美2区3区4区| www.超碰com| 亚洲妇熟xx妇色黄| 成年人在线观看网站| 国产精品久久久久久久小唯西川| 久久伊人亚洲| 久久人人爽人人爽人人| 一二美女精品欧洲| 草莓视频一区二区三区| 久久99999| 午夜精品久久久久影视| 麻豆视频网站在线观看| 欧美国产视频在线观看| 国产jizzjizz一区二区| 中文字幕在线播放不卡| 国产91精品久久久久|