ADCONFVPN与红队攻防演讲人:杨晓成智变·暗涌
关于我·曾就职于360RedTeam、华为BlueTeam·10余年攻防经验,精通攻防技术·参加多次国家级HW演习,带领团队取得全国前十名成绩,公安部HW表现优异个人·现任北京联通安全专家,专注干运营商安全与企业内部安全,曾挖掘皮基站等高危漏洞
0102Contents背景与威胁VPN设备漏洞目录0304CONFVPN后渗透
背景与威胁PART1
红队为什么关注VPN集中接入点·高权限吧DataCente横向通道隐蔽性·暴露面广(漏洞、供应链、钓鱼)口VPN
红队为什么关注VPN以下讲解针对国内知名VPN设备渗诱与后渗诱利田从直史安例中发排你出修14314条匹配结果(4,381条独立IP),241ms,关键词搜索显示一年内数据,点击al壹看所有。智能排除蜜罐仿置数据3条,点击查看
VPN设备漏洞PART2
大网扩线统一灌装业务系统,某些设备无运维信息对外暴露面不固定性端口.服务·安全性·厂商运维无意泄漏敏感信息-History遗留运维文件·泄漏特权密码
漏洞利用·存在未授权任意文件下载漏洞获取historyDB文件·后门密码·Web路径·获取主机权限·公网开放特定端口默认口令
后台权限·P12证书获取默认口令(公网90%服务器存在)·后台未授权漏洞·LDAP等集权系统权限
VPN后渗透PART3
账号利用客户端Log文件SECuRED-ROUTESnanc='nc'>·登录token(钓鱼进入)·账号权限信息(运维、开发)·通过获取的DB文件,查找未设置手机号账号·利用任意文件读取获取服务端Log,获取token信息
隐藏操作·VPN地址对内访问·流量加密,流量设备无异常eee·数据库获取用户密码·构造攻击字典·对应账户权限进行访问登录无爆破行为hacker/useruser/passWAF/全流量/EDR·正常操作路径业务系统
总结PART4
整体回顾显示后台开启88H。默认口令sh伪烧烟后门kg大网)火密码VPN源代码·VPN系统完整渗诱攻击路径
安全防护.账号与认证安全*设备与配置加固·定期修改用户口令(60-90天)·修改厂商默认配置、禁用默认账户启用双因素认证(2FA)关闭未使用端口与服务强制复杂密码策略·运维访问控制·日志与访问审计管理端口设定白名单,仅允许运维专线·记录登录信息(MAC/IP/时间/客户访问端)·使用堡垒机统一审计运维操作集中存储与分析日志·禁止外网直连设备管理口·快速溯源&异常检测
ADCONF谢谢观看2025-11-15智变·暗涌
运营动脉WWWYYDMCN运营动脉是一个精心管理了4年的运营资料库,目前拥有超过600004关于我们份运营资料,1000+运营渠道合作资源。当你在日常工作中,可以用它ABOUT US快速搜方案、看案例、读报告、做课件、找模板、下素材、用工具、学课程等。90%常见的运营需求都可找到模板和案例,工作中即可拿来直接套用,提高我们的工作效率,资料库持续更新ing..海防活动日运营动脉运营资料铺运营动脉运营动脉业务联系官方服务号官方公众号官方网站APP下载站长微信念先找到好田