제목 | 와우 PVP 네임드 열전! 오리지날 편 -2부- |
---|---|
작성자 | Joeann |
joeann.chamberlain@bigstring.com | |
등록일 | 22-12-07 00:35 |
조회수 | 22 |
관련링크본문공개 게시물은 다른 파워볼 회원이 볼 수 있으며, 게시하기 전에 편집 할 수 있습니다. 이 기능을 이용하면 새로운 전송 레이어 네트워크 프로토콜인 QUIC를 통해 SMB 공유에 접속할 수 있습니다. 다양한 Windows 서비스 중 하나인 SRVSVC는 RPC 서버를 실행해 프로세스 간 통신을 가능하게 하고 다양한 클라이언트가 기능에 접속할 수 있게 합니다. 공유는 파일, 프린터, 디렉터리 트리 같은 리소스며 Common Internet File System 서버를 통해 네트워크에서 접속할 수 있습니다. 공격자는 AD CS(Active Directory Certificate Services)에 대한 NTLM(New Technology LAN Manager) 릴레이 공격과 취약점을 결합하여 도메인 인증 정보를 확보하고 도메인 컨트롤러에서 코드를 원격 실행할 수 있습니다. 취약점을 이해하려면 우선 RPC 서버가 접속 관리를 어떻게 수행하는지 살펴봐야 합니다. 많은 RPC 서버는 보안 콜백을 실 |
댓글목록
등록된 댓글이 없습니다.