黄金票据:伪造域内krbtgt账户哈希生成,拥有全域管理员权限,可操控域内所有主机;
白银票据:伪造的服务票据,仅具备对应服务的本地操作权限,无法跨主机横向移动。
2.Struts2框架常见漏洞原理与识别特征
原理:核心为OGNL表达式注入,可触发命令执行、文件上传等风险;
识别特征:请求路径以`.action`/`.do`结尾,请求参数含`${}`、`%{}`等OGNL语法符号。
3.护网期间钓鱼邮件的防范与处置方法
提升全员安全意识,不点开陌生邮件链接/附件;
邮箱强制使用复杂口令,主机中招立即断网;
结合威胁情报平台核验恶意链接,封堵关联IP与域名。
4. 服务器被植入webshell的应急排查步骤
1. 排查异常进程与端口,定位恶意程序;
2. 查看Web日志,还原攻击路径;
3. 用D盾、河马等工具查杀webshell;
4. 清理开机启动项与定时任务,修复漏洞并出具应急报告。
5.冰蝎与蚁剑两款webshell管理工具的核心差异
蚁剑:流量以Base64编码为主,特征明显,易被WAF检测;
冰蝎:采用AES动态加密流量,免杀能力更强,通信更隐蔽,常规告警难以识别。
6.站点部署CDN时,查找真实服务器IP的方法
多地Ping主域名/子域名、查询DNS历史解析记录;
利用SSRF漏洞绕过CDN;
查看phpinfo等敏感信息泄露页面;
Ping无效子域名(服务器开启泛解析可直接获取)。