- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Cobalt Strike 和Office漏洞入侵者反制研究
基于Cobalt Strike 和Office漏洞入侵者反制研究
摘 要:当今时代,虚拟的计算机网络空间已被视为一个主权国家极其重要的“第五空间”。网络安全的问题也与人们的生活更加密切。然而,传统的安全防御机制始终处于被动式的防御机制,不能对入侵者进行及时地制裁。通过入侵者反制研究,可以将被动式的防御变为主动的防御,更大限度地保障网络安全,并为攻击过后的溯源调查增加更多的依据。
关键词:网络安全 ;主动防御 ;计算机网络
中图分类号:TP393.08 文献标识码:B
Research on intruder intrusion based on cobalt strike and office vulnerabilities
Abstract: At present, cyberspace has been regarded as the fifth space after land, sea, air and sky. People also pay more and more attention to the problem of network security. However, the traditional security defense mechanism is always in the passive defense mechanism, and can not punish the intruder in time. Through the research of intruder, we can change the passive defense into active defense, and guarantee the network security to a greater extent. And add more evidence to the investigation after the attack.
Key words: network security; active defense; compute network
1 引言
众所周知,微软公司的Microsoft Office产品无论在国内还是国外都占有很大的市场量。而其软件的安全问题也引起了国内外安全组织或者黑客的关注。黑客们也从利用Microsoft Office的宏病毒进行入侵,变成了利用针对不同文档格式的解析漏洞进行入侵。
Office软件均采用了具有复杂数据结构的OLE2的复合文档类型。复杂的数据结构往往导致软件容易出行漏洞,近年来Office漏洞也在持续地暴露出来,并且在诸多已经发生的APT的案例中,有不计其数的入侵者利用Office漏洞来进行鱼叉式钓鱼攻击或其他社会工程学渗透。
通过分析近几年来的安全事件,不?y发现利用Microsoft Office产品的漏洞来进行钓鱼攻击甚至APT攻击的,更是在网络攻击中占了很大的比重。其中,著名的APT事件中有利用word类型混淆漏洞的“丰收行动”事件、福岛核电站APT事件等,都利用了Office漏洞。可见,在全球范围内的很多APT攻击事件的黑客们,都喜欢利用Office漏洞来进行植入后门、长期监听等。同时,因为Microsoft Office的高频使用以及许多用户并不会及时更新等诸多原因,也正因此入侵者选择利用Office漏洞制作钓鱼文档是最为快捷实用的方法。
正因如上的种种客观因素,本文将研究利用蜜罐系统和Office漏洞进行组合来打破以往的被动式防御,而变成一种针对入侵者反制机制来进行主动性的防御,以达到对入侵者达到震慑性威慑效果。考虑到挖掘Office的0 day漏洞将会付出很多的时间成本和人力成本。所以在此次研究中,将会利用已知的Office 1day漏洞来作为主要的利用漏洞。本次研究中选出了比较具有代表性也是一个较新的Office漏洞CVE-2017-0199做了具体的描述。
鉴于此次研究更多是内网中的安全防御方向,所以本研究实验都将在局域网环境中进行。为了更加方便进行反制的使用者进行操作,本研究将利用已有的Cobalt Strike软件与漏洞文档相结合进行实验。
2 Microsoft Office文档格式分析
Microsoft Office文档具有复杂的数据结构是一种经典的复合文档,并且基于其OLE存储模式。也正因为其“文件中包换文件”使得Office文档可以集成各种数据或者组件,并且在这种文件系统的情况下,使得诸如音频或图像等信息,也可以作为独立的对象包含在文档里。
Microsoft Office 文档可以包含多种元数据。一个典型的Office Word 的文档逻
您可能关注的文档
最近下载
- 高素质农民培训行政第一课.pptx
- 第二单元写作“劳动光荣”:热爱劳动,从我做起++课件++2024—2025学年统编版高中语文必修上册.pptx VIP
- 2024-2025学年山东省济南市莱芜区五年级(上)期中模拟语文试卷.docx VIP
- 大气湍流信道中的激光束传输到达角起伏计算及实验 the calculation and experiment of angle-of-arrival fluctuation of laser beam transmission in the channel of atmospheric turbulence.pdf VIP
- 集合单元测试(职高).doc VIP
- 长钢轨存放作业指导书.doc VIP
- 【人教版化学】选择性必修1 知识点默写小纸条(空白默写版).pdf VIP
- 全国大学生职业规划大赛《金融学》专业生涯发展展示PPT【最新版】.pptx
- 日本个人信息保护法(新).docx VIP
- 【人教版化学】必修1 知识点默写小纸条(空白默写版).docx VIP
原创力文档


文档评论(0)