联系电话
QQ客服
发布时间:2022-05-28
简要描述:
关于LDAPFraggerLDAPFragger是一款功能强大的命令控制CCobalt Strike IP> --csport External listener port> LDAPFragger --cshost Cobalt Strike IP> --csport Exter...
LDAPFragger是一款功能强大的命令控制CCobalt Strike IP> --csport External listener port> LDAPFragger --cshost Cobalt Strike IP> --csport External listener port> -u username> -p password> -d domain FQDN>
从网段B运行下列命令:
LDAPFragger LDAPFragger -u username> -p password> -d domain FQDN>
我们可以通过“--LDAPS”选项来启用LDAPS,此时常规的LDAP流量仍然会被加密。注意,此时默认的Cobalt Strike Payload可能会被大多数AV捕捉到。
本项目的开发与发布遵循MIT开源许可证协议。
LDAPFragger:【GitHub传送门】
https://blog.fox-it.com/2020/03/19/ldapfragger-command-and-control-over-ldap-attributes/https://docs.microsoft.com/en-us/windows/win32/adschema/r-personal-informationhttps://github.com/fox-it/LDAPFragger/blob/master/LDAPChannel.ps1https://www.harmj0y.net/blog/powershell/command-and-control-using-active-directory/https://www.cobaltstrike.com/help-externalc2https://support.microsoft.com/en-us/help/314980/how-to-configure-active-directory-and-lds-diagnostic-event-logginghttps://techcommunity.microsoft.com/t5/Microsoft-Defender-ATP/Hunting-for-reconnaissance-activities-using-LDAP-search-filters/ba-p/824726
https://blog.fox-it.com/2020/03/19/ldapfragger-command-and-control-over-ldap-attributes/
https://docs.microsoft.com/en-us/windows/win32/adschema/r-personal-information
https://github.com/fox-it/LDAPFragger/blob/master/LDAPChannel.ps1
https://www.harmj0y.net/blog/powershell/command-and-control-using-active-directory/
https://www.cobaltstrike.com/help-externalc2
https://support.microsoft.com/en-us/help/314980/how-to-configure-active-directory-and-lds-diagnostic-event-logging
https://techcommunity.microsoft.com/t5/Microsoft-Defender-ATP/Hunting-for-reconnaissance-activities-using-LDAP-search-filters/ba-p/824726
上一篇:武汉网络安全培训怎么选机构
下一篇:大专想要拿高薪就去网络安全培训
黑客技术培训
网络运维培训班
黑客技术专业培训
网络安全工程师培训
如果您有任何问题,请跟我们联系!
联系我们
Copyright © 武汉网盾科技有限公司 版权所有 备案号:鄂ICP备2023003462号-5
地址:联系地址:湖北省武汉市东湖新技术开发区武大科技园兴业楼北楼1单元2层
咨询在线客服
服务热线
15527777548/18696195380
扫一扫,关注我们