当前位置:首页 > 报告详情

vSphere 攻防技法分享.pdf

上传人: 2*** 编号:140516 2023-08-31 69页 3.33MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了vSphere攻防技法,包括ESXi和vCenter的利用、SLP服务漏洞的利用、后渗透技巧等。文中详细分析了SLP服务的工作原理和漏洞利用方法,包括堆溢出和UAF漏洞的利用,以及如何通过SLP服务实现横向移动和后门持久化。此外,还介绍了如何利用ESXi的Guest Host内存映射机制,在虚拟机中注入shellcode,以及如何在ESXi宿主机上建立后门。最后,总结了vSphere攻防技法的实战价值,并建议确保ESXi和vCenter更新到最新版,禁用SLP服务或升级ESXi,以提高安全性。
如何利用SLP服务漏洞实现ESXi横向移动? 如何通过vCenter控制所有ESXi主机? 如何建立ESXi宿主机上的隐蔽后门?
客服
商务合作
小程序
服务号
折叠