- 0
- 0
- 约2.71千字
- 约 8页
- 2026-03-30 发布于浙江
- 举报
技战法系列-常态化多角度联防杜绝近源攻击技战法原创BeatRex2023-08-16原文一、技战法概述
技战法系列-常态化多角度联防杜绝近源攻击技战法
原创BeatRex
2023-08-16原文
一、技战法概述
针对某些特殊行业如金融、电力、水利等,互联网暴露面较小,且暴
露在互联网的业务系统在上线前经历过多轮众测,上线后定期开展漏洞测试工作。因此红队想要正面突破此类目标单位的难度极大,除了常见的社工钓鱼外,近源攻击也是一种利用人性弱点、制度漏洞进行的快速有效的攻击方式。
随着各类先进技术的发展,通过乔装正式员工到现场连接WiFi、在显眼的地理位置放置U盘、通过人脸识别漏洞或尾随方式绕过门禁以及近几年民用无人机的普及,越来越多的近源攻击方式出现在攻防实战中。此种攻击方式快速且有效,能够直接接入内网或获取主机权限,更加被黑客所亲睐。
二、近源攻击方式
2.1HID攻击
HID即计算机人体学输入设备,一般执行USB-
HID标准,如Windows系统内设备管理器中的人体学输入设备。一般需要准备单片机、编译器等工具,通过插入带有恶意代码的USB设备
,加载执行从而获取主机的相关权限。HID攻击主要包括USB
RUBBERDUCKY、Teensy、BadUSB等
您可能关注的文档
- ALBERTSONS-使用DATABRICKSSERVERLESS提供近乎实时的模型服务.docx
- NIST.SP.1500-2r2信息安全资料.docx
- 2024大模型安全漏洞报告-真实漏洞视角下的全面探讨.docx
- 维度建模的现代方法-在列式数据库中重复.docx
- 阳光保险&清华大学:2024大模型技术深度赋能保险行业白皮书.docx
- 2024开源大模型应用指南1.0 风险治理篇.docx
- TCHouse-C在半结构化数据分析与实时更新方面探索_彭健.docx
- 2018年互联网新技术新业务安全评估形势政策与考核要求0703.docx
- 顺为人和2024网安行业组织效能报告43页.docx
- 2024年十大风险与合规趋势报告 英文版.docx
- 传媒行业5月投资策略:关注AI应用叙事逻辑改善可能,把握游戏与IP潮玩底部机会.docx
- 家电行业转型AI算力专题:家电行业焕发新生,AI算力跨界掘金正当时.docx
- 家电行业周报:安克发布新品Solarbank 4,重新定义阳台光储.docx
- 纺织服装2025年报&26一季报总结:消费复苏渐显,制造景气承压.docx
- 食品饮料行业年度策略:筑底渐明,修复启航.docx
- 食品饮料行业深度报告:乳业周期筑底,内蒙古集群向新.docx
- 消费出海系列深度(五):品牌出海梳理——“长期主义”下的出海选择.docx
- 农林牧渔行业专题报告:生猪供需和成本的十万个为什么.docx
- 2025年中国热泵产业发展年鉴.docx
- 电力设备与新能源行业周报:AIDC、空天、工控、锂电汇聚风口,风电、BC低位值得关注.docx
原创力文档

文档评论(0)