Категория > Новости > Save Me. Защищаем сети от спуфинг-атак - «Новости»
Save Me. Защищаем сети от спуфинг-атак - «Новости»21-08-2023, 13:19. Автор: Макар |
Responder — это инструмент пентестеров, позволяющий перехватывать учетные данные внутри сетевой инфраструктуры, в основном он применятся в средах с Windows-машинами. Однако превентивные меры против Responder обычно заканчиваются лишь выключением MCAST-протоколов, таких как LLMNR, NBNS и MDNS. В этой статье я постараюсь выжать максимум из сетевого коммутатора и попробую защитить машины Windows от атак на эти протоколы без выключения самих протоколов. Responder еще позволяет проводить нестандартные атаки на основе даунгрейда, но они уже выходят за рамки исследования, и я рассмотрю только основные меры блокировки. Перейти обратно к новости |