خرید بک لینک
شاید شما هم مانند خیلی از افرادی که پا به دنیای تست و نفوذ میزارن اسم حملاتی رو میشنوید که براتون عجیب هست یا به خوبی انها رو نمیتونید درک کنید.امروز ما تصمیم گرفتیم راجب یکی از حمله های جالب صحبت کنیم که به آن مرحله “inteal monologue attack” گویند این تکنیک توسط Elad Shamir به نام “inteal monologue attack” نام گذاری شده است. در مقاله بررسی حملات Inteal monolouge attack با ما همراه باشید.Inteal Monologue Attack چیست ؟پیش از پاسخ به این سوال بزارید راجب گذشته صحبت کنیم. راجب زمانی که در طول فعالیتهای آزمایش تست و نفوذ در زیرساخت های داخلی (Inteal infrastructure penetration testing میشد اطلاعات رو از host memory به صورت آسان تر از الان بیرون کشید و هچنین میتوانستیم از برنامه ای معروفی مثل Mimikatz استفاده کنیم که در زمان خودش بسیار کاربردی تر از الان بود و همینطور میشد این حملات را به صورت remotely (از راه دور) از memory اجرا کرد به اتمام رسیده.بخاطر سد های دفاعی داخلی ویندوز و سد های دفاعی جدید محصولات های امنیتی. روش های جدیدی برای بدست آوردناین اطلاعات کاربر نیاز داریم که inteal monologue attack یکی از آنهاست؛ همان طور که در بالا گفتیم “inteal monologue attack” توسط Elad Shamir کشف شد. اگر بخواهیم به زبان ساده راجب مفهموم این حمله صحبت کنیم.به زبان ساده میتوان گفت :باید بگیم این حمله به هکر اجازه میدهد که NTLMv1 challenge response hashes از سیستم قربانی دریافت کنید.موردی که این حمله را جالب میکنه این هست که شما بدون تزریق کد در memory یا تعامل با سرویس های محافظت شده شده مانند Local Security Authority Subsystem Service (LSASS) میتوانید hashes ها را دریافت

برچسب: نویسنده: آرمان صمیمی تاريخ: شنبه 4 آذر 1402 ساعت: 14:58

صفحه بندی