设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 581|回复: 1
收起左侧

黑客组织被发现能绕过二步验证,你知道吗?

[复制链接]
发表于 2020-1-15 21:01:10 | 显示全部楼层 |阅读模式
荷兰安全公司 Fox-IT 报告,中国黑客组织 APT20 在最近的攻击中被发现能绕过二步验证。

该组织的主要目标是政府机构和管理服务供应商。安全研究人员称,黑客使用 web server 作为进入目标系统的最初入口点,一个利用目标是大型企业和政府机构常用的企业级应用平台 JBoss。


                               
登录/注册后可看大图

APT20 利用漏洞访问这些 web server,安装 web shells,然后逐渐渗透进系统。之后黑客会去寻找管理员账号,以及用于从外网访问内网的 VPN 账号。

安全研究人员发现,黑客能绕过 VPN 账号使用的二步认证,他们猜测可能是黑客窃取了 RSA SecurID 软件令牌,用它去生成有效的一次性代码。


                               
登录/注册后可看大图

原文来自:https://www.linuxprobe.com/hack-know-find.html

编辑:张文祥,审核员:清蒸github

Linux命令大全:https://www.linuxcool.com/


发表于 2020-1-15 21:49:10 | 显示全部楼层
求挂靠,云服务HCIP代码H13-821 联系微信 Aiur850
沙发 2020-1-15 21:49:10 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-20 17:04 , Processed in 0.053590 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表