网络安全实战演练.docxVIP

  • 1
  • 0
  • 约4.23千字
  • 约 10页
  • 2026-07-27 发布于四川
  • 举报

网络安全实战演练

本次演练为国内某中型离散制造企业2024年度内部授权红蓝对抗实战演练,核心目标为验证企业等保2.0三级防护体系有效性,挖掘内网横向移动、核心生产系统数据泄露、工控设备非法控制风险,明确防护短板。参演方红方为专业授权渗透测试团队(共5人),蓝方为企业IT部+工控安全运维组(共8人),演练规则为7×24小时不间断对抗,范围限定企业办公网、DMZ区、生产管控网,禁止实际修改PLC控制器运行逻辑,所有攻击行为仅留痕验证,不影响正常生产业务。

第一阶段:信息收集与突破口获取

红方首先通过WHOIS查询梳理企业公网IP段共2个B段片段,导入FOFA进行资产测绘,筛选出活跃公网资产共127个,其中开放80/443端口的WEB应用32个、VPN入口3个、邮件服务器2台、内部测试站点24个。红方使用WhatWeb、Nmap完成资产指纹识别,发现其中一台深信服AC-1200VPN设备版本为12.0.0,匹配公开漏洞库后确认存在CVE-2023-28809未授权访问漏洞,CVSS评分为9.8,属于可直接利用的高危漏洞。

红方构造特殊HTTP请求验证漏洞,发送请求后10秒内成功获取管理员会话Cookie,写入浏览器后直接登录VPN管理后台,导出系统存储的132个授权远程办公用户信息,其中12个为当前活跃用户,密码为NTLM哈希格式。红方将哈希导入hashcat,结合1亿条常用字典+企业

文档评论(0)

1亿VIP精品文档

相关文档