针对ntlmssp攻击的本机安全攻防记(第一回)

一、写在前面

这个问题说来也是恼火,切入正题之前先谈谈最近的一段狗血的经历,如果比较着急,就直接跳到第二部分吧!!

新去的一家政府支持的号称做互联网的单位(据后来观察几个部门都是凑吧的)。当初本屌是看着几个妹子不错([哈哈)才暂时决定留待观察的,其中一个就是HR妹子,初次见面给了一个回眸一笑,就在我幸福荡漾 ,甜蜜品尝笑容的时候一口凉气一闪而过,当时也没在意,就被这贱贱的笑容勾引第二天上班了!!

再说说这办公室还真是阔气,高大亮啊。最最重要的是搞技术的跟这些搞设计的做视频的妹子们在同一个屋檐下办公,我选了个中间的位置左下,顿时有种后宫佳丽三千,任我日夜翻牌的无比优越感。再说说这个技术组,当初面试的时候这个总监一顿吹牛,说自己多么牛xx,卧槽尼玛干这行的什么时候靠YY了??顿时一万个草泥马奔跑在心田。摘录部分对话各位看官感受一下:

2A(本屌):您好!

2B(他):我就留了两个人的简历,你这边ok的话就不让那个来了。(事实是另一大哥已经来过)

。。。。

2B:你来我是想让你技术之外做些管理工作

2A:正如简历上所写的,(省略一万字)

2B:我这边还有2人,跟着我很多年了,先看看吧 (尼玛逗我玩儿?)

。。

2A:我接触技术的时间挺长的(忘了怎么扯到这个话题上了)

2B:那也没有我长啊,我那时候xxxxx(又开始了吹牛B模式)

。。。

2B:有做的东西可以看吗?

2A:(在2B的计算机上展示)

2B:明天就来上班吧(你妹不用谈待遇吗?)

。。。。

您一个高层管理这么整就不怕丢份儿?真是奇葩年年有,今年特别多。就酱紫本屌顺利的混到了妹子当中。再说说这个技术组真是醉了。头天儿去说是熟悉环境,就见这两位哥们儿,一个是装B犯,另一个直男癌,装B犯嘴还不干净,说话都是放屁打嗝吹口哨,出口成脏。直男癌轻易不说话,说个话噎死人。忽然明白了什么是猪一样的队友!!不,绝壁不能做队友,从此以后本屌就过上了表面和气的面具节奏,这对一个技术性工作来说乃兵家大忌!好在创业的好哥们儿在召唤,坐等程序走完就可以跟这些猪油挥手拜拜啦。本屌也是希望有个职业精神,起码对得起这份工作啊,实在没办法,这中从政府里走出来的企业先天不足,思想太老化,技术产品总想从现有平台去抓,买了我以前单位的一个内容发布平台,然后就做一些修修改改。本屌对如此的工作自知是不存在技术障碍,但也不能闲着啊。说到闲,那可是真闲,标准的早九晚五,雷打不动。一过五点就锁门,想加班都不行!!

终于有一天他们发现自己花钱雇了一个闲人了,接下来发生的是就是跟这位HR和另一位所谓的“主管”之间的撕逼大战!(放到下篇说吧,有点长了)

二、着急的看这里

话说这位总监2B路子广啊,单位的活干着,还到处接别人的,这不丫让本屌赶上了,用单位的钱购进了一台服务器,配了独立公网ip,专门做这些业务。好嘛,本来对这些系统维护之类的东西本屌一贯不查收,原因是有几次说要陪服务器,问这几个人密码都不告诉本屌,跟防贼似得(我就奇了怪了,从内部攻就凭你们这三脚猫功夫能防得住)。从此以后,但凡涉及到这些东西都让他们自己来输吧,不参合! 终于有一天这个服务器中招了,哪天本屌正好中午请2个小时假见创业的朋友,2B一个劲儿的打电话让回来(呵呵,我会说是我干的吗?[当然不是)。回来一看系统安全日志,尼玛是这样的:

审核失败 2014/xx/xx hh:mm:10 Microsoft-Windows-Security-Auditing 4625 登录 "帐户登录失败。

审核失败 2014/xx/xx hh:mm:05 Microsoft-Windows-Security-Auditing 4625 登录 "帐户登录失败。

.....(此处省略一万行)

审核失败 2014/xx/xx hh:mm:01 Microsoft-Windows-Security-Auditing 4625 登录 "帐户登录失败。

看来是的确是被盯上来。

服务器的配置: win server 2008 r2 防火墙全开 预留系统端口

查看登陆审核进程为:ntlmssp,关于NT LM的审核机制可以wiki上看也可以到microsoft有详细介绍,这里不多说,直接给出解决方案:

第一种:使用syspeace

如果攻击源的流量不是特别大,或者并非恶意来源可以使用syspeace来进行短时间内的block,效果就是会安静许多。

第二种:进行NTLM策略控制,彻底阻止LM响应

图片上说的已经很清楚了,就不在一一列举了。应用以上安全策略顿时清净了许多。

2B和装B犯憋了一口老气慢慢的呼了出来,直男癌还在低头抢春运的票。。。



时间: 2024-08-07 08:21:52

针对ntlmssp攻击的本机安全攻防记(第一回)的相关文章

对抗样本攻防战,清华大学TSAIL团队再获CAAD攻防赛第一

最近,在全球安全领域的殿堂级盛会 DEF CON 2018 上,GeekPwn 拉斯维加斯站举行了 CAAD CTF 邀请赛,六支由国内外顶级 AI 学者与研究院组成的队伍共同探讨以对抗训练为攻防手段的 CTF.TSAIL 团队的庞天宇.杜超作为代表获得该项比赛的冠军,参加比赛的骨干成员还包括董胤蓬.韦星星等,TSAIL 团队来自于清华大学人工智能研究院,主要研究领域为机器学习. 同样在去年,该团队在 NIPS 2017 AI 对抗性攻防竞赛的三项比赛任务中(有/无特定目标攻击:攻击检测),全部

巨头纷纷押注的智能翻译机,会是第一款成功的消费级AI硬件吗?

到了今天,已经很少有人再提人工智能音箱了.使用率低.售价跳水.缺乏销售数据--我们不能武断地说智能音箱凉了,但的确不少所谓的AI企业的硬件梦碎了. 相对于一些盲目涌入AI的公司,一些科技公司似乎找到了另外一条硬件路--翻译机.科大讯飞推出了晓译翻译机.谷歌推出了实时翻译耳机,搜狗也在最近推出了搜狗旅行翻译宝和搜狗速记翻译笔. 开始呈现扎堆趋势的智能翻译机,是否会颠覆智能音箱成为下一个AI硬件浪潮? 打败大魔王,AI消费级硬件当务之急是走出手机的阴影 我们可以先从智能音箱的前车之鉴来看,智能翻译机

2017-2018-2 20179219《网络攻防》第一周作业

Q:你对师生关系的理解,希望是哪种关系? A: 我认为老师(仅仅是名义上的老师除外)分两种,一种是学术型老师,这种老师更为注重教授学生学业.另一种是导向型老师,这种老师也许不会着重学生的学术造诣,但会均衡学生的学术和品格的培养.客观的讲两种导师各有特点,不分高下. 我以前看过浙江大学教授郑强的讲座视频,有一句话记了很多年--"老师不要糊里糊涂的教,学生也不要糊里糊涂的学". 我认同teacher lou对于师生关系的描述,老师愿意教愿意学的学生(有点绕). Q:如何提问? A:没有自己

看雪CTF2016CrackMe攻防大赛——第一题

前言 暑假来了,不知道做些什么好,就拿看雪CTF的题来练习练习,学习下大佬们的操作.这是2016年CrackMe攻防赛的第一题,我就被难到了.本来都已经放弃了,但是幸得大佬分享,故跟随大佬的步伐粗略分析了下. 准备 系统:Windows 7 x64 ultimate 工具:IDA pro v7.0(最好用7.0,用6.8会有些问题) 分析 首先运行Crack_Me. 有一个密码输入框,一个OK按钮和一个计数框. 随便输入密码,获得失败提示,提示失败. 载入OD,先运行一下,可是却发现程序直接终止

VMware虚拟机从安装到激活再到解决黑屏、卡、死机系列问题教程第一篇

第一篇:首先下面是VMware虚拟机的安装教程: 首先从官网上下载VMware,然后安装,具体安装步骤如下: 1.双击下载好的应用程序,后出现如下页面,会等待1~3分钟: 2.等待完毕后会出现这个页面,点击下一步: 3.出现以下页面就直接点接受和下一步: 4.接下来这个页面是自定义安装页面,点击更改安装到你想要安装的目录,如果不需要则直接点击下一步(个人建议不要安装在C盘(系统盘)): 5.用户体验设置可根据自己想法自行选择,勾不勾选对安装并无影响,之后点击下一步: 6.快捷方式页面直接默认下一

2014华为校招机考模拟--记票统计

(样题,已对外公布)记票统计 描述: 模拟n个人参加选举的过程,并输出选举结果:假设候选人有四人,分别用“A”.”B”.”C”.”D”表示,选举时开始计票, 若输入的不是“A”.”B”.”C”.”D”则视为无效票.选举结束后获取各个候选人的得票数以及无效票的个数,输出结果以添加候选人的顺序进行顺序输出,最后一行为无效的数量.同时getVoteResult命令为结束命令. 运行时间限制: 无限制 内存限制: 无限制 输入: 输入为多行形式输入,每一行为一条命令.输入的命令只会是有效命令不会有非法命

2017-2018-2 20179209《网络攻防》第一周作业

你对师生关系的理解,希望是哪种关系? 处于研究生的我们,自学体系应该相比本科生更加完备.如果到现在获取知识的方式仍是以老师讲为主渠道,那基本上就已经废了.那么老师在我们自学过程中应该扮演什么角色?--引导者.督促者.人都是有惰性的,学习过程中难免会松懈,如果要不断上进,那就需要这么一位"铁面无私"的监督者:尽管我们要以自学为主,但就像自己走完一段陌生的路一样,需要有人导引方向.这是我对这一阶段师生关系的理解,也希望它能出现在我和我的老师之间. 如何提问? 正如老师所说,我们现在遇到的所

2017-2018-2 20179305《网络攻防》第一周作业

Q1:你对师生关系的理解,希望是哪种关系? 在我看来,师生关系是一种互相促进,良心发展的关系.师生在互动中所得到的不仅仅是知识的交融,更是心灵的碰撞.学生在获得知识的同时,更多的是收获到了学习的方法以及学习的积极性,与此同时,学生的主动性使得课堂氛围更加活跃,学习氛围更加融洽. Q2:如何提问? 1.找到自己的问题所在,尝试用所学知识或者书本网络资源解决问题. 2.若找不到问题的解决方法,则选择合适的提问方式,向老师提问大致的解决方向,而不是单纯的询问问题答案. 3.在获得解决方法之后,尝试与自

关于POS机攻击,你知道的有多少?

2014年是POS机(销售终端)威胁倍受瞩目的一年.其实POS机威胁已经存在多年了,但去年一月的Target资料外泄事件让普罗大众注意到此种威胁. 2014:POS机恶意软件的一年 虽然Target资料外泄事件可能是2014年第一起和销售终端有关的攻击,但很快我们就清楚地知道这并非最后一起.到去年第三季为止,出现了六个POS机内存撷取恶意软件,这跟2011年到2013年间所发现的变种总数一样. 并且,这些新变种不是借用早期版本的功能,就是直接从旧版POS机内存撷取恶意软件家族演进而来.例如,Ba