<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻擊者越來越多地濫用 IIS 擴展來建立隱蔽的后門

    上官雨寶2022-07-27 00:00:00

    威脅參與者越來越多地濫用 Internet 信息服務 (IIS) 擴展來維持目標服務器上的持久性。

    微軟警告威脅行為者越來越多地濫用 Internet 信息服務 (IIS) 擴展來在服務器中建立隱蔽的后門并在目標網絡中保持持久性。

    IIS 后門也很難檢測,因為它們遵循與合法且無害的模塊相同的代碼結構。

    “惡意 IIS 擴展在針對服務器的攻擊中很少遇到,攻擊者通常只使用腳本 Web Shell 作為第一階段的有效負載。與腳本 Web Shell 相比,這導致惡意 IIS 擴展的檢測率相對較低。” 閱讀微軟發布的公告“IIS 后門也更難檢測,因為它們大多與目標應用程序使用的合法模塊位于相同的目錄中,并且它們遵循與干凈模塊相同的代碼結構。在大多數情況下,實際的后門邏輯很少,如果沒有更廣泛地了解合法 IIS 擴展的工作原理,就不能將其視為惡意,這也使得確定感染源變得困難。”

    攻擊者通常利用托管應用程序中的一個關鍵漏洞來獲得初始訪問權限,并將腳本 Web shell 作為攻擊鏈的第一階段。然后使用 web shell 安裝一個惡意 IIS 模塊,該模塊建立對難以發現的服務器的持久訪問。Shell 還監視傳入和傳出請求并運行遠程攻擊者發送的命令,它還允許攻擊者在用戶對 Web 應用程序進行身份驗證時在后臺轉儲憑據。

    7 月初,卡巴斯基實驗室的研究人員發現了一個新的“SessionManager”后門,該后門自 2021 年 3 月以來一直用于針對 Microsoft IIS 服務器的攻擊。

    SessionManager 是用 C++ 編寫的,它是一個惡意的 本機代碼 IIS 模塊 ,由一些 IIS 應用程序加載,用于處理不斷發送到服務器的合法 HTTP 請求。

    攻擊者正在探索 Exchange Server 中的ProxyLogon漏洞以啟動 SessionManager。

    微軟研究人員還詳細介紹了發生在 2022 年 1 月至 2022 年 5 月之間的活動,攻擊者利用 ProxyShell 漏洞針對 Exchange 服務器,最終部署了一個名為“FinanceSvcModel.dll”的后門。

    “經過一段時間的偵察、轉儲憑據和建立遠程訪問方法后,攻擊者在文件夾 C:\inetpub\wwwroot\bin\ 中安裝了一個名為 FinanceSvcModel.dll 的自定義 IIS 后門。后門具有執行 Exchange 管理操作的內置功能,例如枚舉已安裝的郵箱帳戶和導出郵箱以進行滲透,如下所述。” 繼續分析。

    微軟將過去一年觀察到的惡意 IIS 擴展分為以下幾類:

    • 基于 Web shell 的變體;
    • 開源變體;
    • IIS 處理程序;
    • 憑證竊取者;

    為了減輕 ISS 后門攻擊,專家建議:

    • 安裝最新的安全更新,尤其是服務器組件;
    • 啟用防病毒和其他安全保護;
    • 審查敏感角色和群體;
    • 通過應用最小權限原則限制訪問;
    • 優先級警報;
    • 檢查配置文件和 bin 文件夾


    網絡安全iis
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全頭條
    2023-03-23 15:40:05
    據悉,利用此漏洞允許惡意行為者在聯邦文職行政部門機構的Microsoft Internet信息服務 Web服務器上成功執行遠程代碼。Laidler 于美國中部時間上午10點36分注冊 ChatGPT Plus 服務時出現錯誤,在多次刷新之后進入了到支付頁面。
    臭名昭著的 Lazarus 黑客組織在最近的一波網絡攻擊中,他們利用了一個很隱蔽的攻擊方式,通過受感染的微軟互聯網信息服務(IIS)服務器傳播惡意軟件。網絡安全專業人員正在積極關注這一情況,盡可能減少攻擊所帶來的大量的危害。
    不久前,加拿大在網絡安全領域有一重大舉措。2015年,加拿大對國家網絡安全戰略進行了修訂并于2018年正式實施。國家網絡犯罪協調小組可以更全面地調查國家和非國家行為者對加拿大國家安全構成的網絡威脅,包括網絡間諜活動、盜竊知識產權、外部的影響和破壞活動。日益嚴重的網絡安全勞動力短缺仍然是加拿大和全世界政府面臨的緊迫挑戰。
    網絡安全,銘記于心
    2022-08-09 13:44:00
    在幾個月前黑客入侵了教育局系統偷走了資料,并且通過qq甩賣,將徐玉玉等十萬多條的信息以一萬四賣給了犯罪集團,這不僅導致了一萬元的丟失,更導致了一個年輕生命的離世。提高防范意識,消除僥幸心理。不勞而獲的利益不可信,廣大網民需提高自身防范意識,遠離不法分子精心設置的陷阱,學會甄別網絡信息,注意個人隱私,安全上網,維護自身權益。
    漏洞及滲透練習平臺 數據庫注入練習平臺 花式掃描器 信息搜集工具 WEB工具 windows域滲透工具 漏洞利用及攻擊框架 漏洞POC&EXP 中間人攻擊及釣魚 密碼pj 二進制及代碼分析工具 EXP編寫框架及工具 隱寫相關工具 各類安全資料 各類CTF資源 各類編程資源 Python
    《中華人民共和國網絡安全法》于2017年6月1日正式實施,是我國首部網絡空間管轄基本法,對于建設國家網絡安全體系、維護網絡空間主權、發展網絡強國戰略、貫徹依法治國基本方針具有重大意義。 根據中國互聯網絡信息...
    拜登政府意圖強化其網絡防御,正為各聯邦機構實現“零信任”網絡安全策略,并要求美國國家安全局(NSA)和美國網絡司令部“嚴密關注”網絡威脅。這些變化反映出,在美國企業和基礎設施遭到一些引人注目的攻擊后,網絡安全對政府的重要性日趨凸顯。
    Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 淺入淺出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 滲透測試學習手冊 中文
    概述 報告介紹 教育行業是我國最大的民生行業之一,是網絡安全法定義的關鍵基礎設施行業。安全值利用外部大數據的方法,從互聯網的角度重點研究了教育行業的網絡安全狀況形成本報告。 報告將教育行業細分為8個領域,每個領域抽樣約100家機構,包括重點高校、職業培訓、兒童早教、興趣教育、出國留學、語言學習、教育信息化、綜合服務&其他。報告分析了教育行業暴露在互聯網的資產情況,包括注冊的域名、線上的主機、IP網
    企業應隨時關注外部和內部輸入變化導致的安全需求變更,建立外部和內部安全需求輸入的跟蹤矩陣機制。注2:“符合情況”列選填不符合、部分符合、符合。
    上官雨寶
    是水水水水是
      亚洲 欧美 自拍 唯美 另类