永恒之蓝防御演示

 

  1. 本次演示利用永恒之蓝进行攻击的过程,以及sdedr对此攻击过程的防御效果
  2. 演示流程说明
  3. 1、演示环境说明
  4. 2、在不启动sdedr时,演示攻击过程,及攻击效果
  5. 3、在启动sdedr时,演示攻击过程,及防御效果
  6. 4、平台上查看攻击事件的日志
  7. 一、演示环境说明
  8. 靶机是win7 32位的虚机,如左边显示
  9. 攻击机使用的是本机,win10
  10. 靶机IP:192.168.12.128
  11. 攻击机IP:192.168.12.1
  12. 二、演示攻击效果
  13. 在不启动sdedr时,先看看利用永恒之蓝攻击的效果
  14. 启动工具进行攻击,成功后,会在靶机内启动一个calc.exe
  15. 模拟启动木马程序
  16. calc.exe是系统自带的计算器程序
  17. 三、演示防御效果
  18. 先登录平台查看下当前网络威胁日志,最新ID是
  19. 启动sdedr,再次执行攻击过程
  20. 攻击被检测到,并被成功拦截,calc.exe没有被启动
  21. 同时上报事件的日志到平台
  22. 四、查看攻击日志
  23. 登录平台,查看网络威胁日志,新的日志ID为
  24. sdedr为防止频繁上报事件,会在本地暂存一分钟
  25. 然后集中上报
  26. 所以平台上查看时,要等一分钟才能看到事件日志
  27. 注:
  28. 本项目是一个demo,所以webui做的并不漂亮
  29. 但是,数据间的逻辑关系还是能看明白的