当前位置:首页 > 报告详情

vSphere 攻防技法分享.pdf

上传人: 2*** 编号:140516 2023-08-31 69页 3.33MB

1、vSphere vSphere 攻防技法分享攻防技法分享演讲人:彭峙酿 Sangfor彭峙酿彭峙酿首席安全研究员/首席架构师 Sangfor密码学博士隐私计算、软件安全、威胁猎捕、AIPrintNightmare、Zerologon、ExplodingCan、EOS百亿美金漏洞https:/ of my bugsCNVD-2012-13926,CVE-2017-7269,CVE-2018-20694,CVE-2018-20746,CVE-2018-20693,CVE-2018-20692,CVE-2018-20696,CVE-2018-20689,CVE-2018-20690,CVE-2018

2、-10812,CVE-2019-6184,CVE-2019-6186,CVE-2019-6487,CVE-2019-1253,CVE-2019-1292,CVE-2019-1317,CVE-2019-1340,CVE-2019-1342,CVE-2019-1374,CVE-2019-8162,CVE-2019-1474,CVE-2019-18371,CVE-2019-18370,CVE-2020-0616,CVE-2020-0635,CVE-2020-0636,CVE-2020-0638,CVE-2020-0641,CVE-2020-0648,CVE-2020-0697,CVE-2020-07

3、30,CVE-2020-3808,CVE-2020-0747,CVE-2020-0753,CVE-2020-0754,CVE-2020-0777,CVE-2020-0780,CVE-2020-0785,CVE-2020-0786,CVE-2020-0789,CVE-2020-0794,CVE-2020-0797,CVE-2020-0800,CVE-2020-0805,CVE-2020-0808,CVE-2020-0819,CVE-2020-0822,CVE-2020-0835,CVE-2020-0841,CVE-2020-0844,CVE-2020-0849,CVE-2020-0854,CVE

4、-2020-0858,CVE-2020-0863,CVE-2020-0864,CVE-2020-0865,CVE-2020-0868,CVE-2020-0871,CVE-2020-0896,CVE-2020-0897,CVE-2020-0899,CVE-2020-0900,CVE-2020-0934,CVE-2020-0935,CVE-2020-0936,CVE-2020-0942,CVE-2020-0944,CVE-2020-0983,CVE-2020-0985,CVE-2020-0989,CVE-2020-1000,CVE-2020-1002,CVE-2020-1010,CVE-2020-

5、1011,CVE-2020-1029,CVE-2020-1068,CVE-2020-1077,CVE-2020-1084,CVE-2020-1086,CVE-2020-1090,CVE-2020-1094,CVE-2020-1109,CVE-2020-1120,CVE-2020-1121,CVE-2020-1123,CVE-2020-1124,CVE-2020-1125,CVE-2020-1131,CVE-2020-1134,CVE-2020-1137,CVE-2020-1139,CVE-2020-1144,CVE-2020-1146,CVE-2020-1151,CVE-2020-1155,C

6、VE-2020-1156,CVE-2020-1157,CVE-2020-1158,CVE-2020-1163,CVE-2020-1164,CVE-2020-1165,CVE-2020-1166,CVE-2020-1184,CVE-2020-1185,CVE-2020-1186,CVE-2020-1187,CVE-2020-1188,CVE-2020-1189,CVE-2020-1190,CVE-2020-1191,CVE-2020-1196,CVE-2020-1199,CVE-2020-1201,CVE-2020-1204,CVE-2020-1209,CVE-2020-1211,CVE-202

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了vSphere攻防技法,包括ESXi和vCenter的利用、SLP服务漏洞的利用、后渗透技巧等。文中详细分析了SLP服务的工作原理和漏洞利用方法,包括堆溢出和UAF漏洞的利用,以及如何通过SLP服务实现横向移动和后门持久化。此外,还介绍了如何利用ESXi的Guest Host内存映射机制,在虚拟机中注入shellcode,以及如何在ESXi宿主机上建立后门。最后,总结了vSphere攻防技法的实战价值,并建议确保ESXi和vCenter更新到最新版,禁用SLP服务或升级ESXi,以提高安全性。
如何利用SLP服务漏洞实现ESXi横向移动? 如何通过vCenter控制所有ESXi主机? 如何建立ESXi宿主机上的隐蔽后门?
客服
商务合作
小程序
服务号
折叠