永恒之黑蓝屏攻击防御演示
本次演示利用永恒之黑蓝屏复现攻击过程,以及sdedr对此攻击过程的防御效果
演示流程说明
1、演示环境说明
2、攻击过程描述
3、在启动sdedr时,演示攻击过程,及防御效果
4、平台上查看攻击事件的日志
5、在不启动sdedr时,演示攻击过程,及攻击效果
一、演示环境说明
靶机是win10 1909的虚机,如左边显示
靶机IP:192.168.12.155
攻击机IP:192.168.12.139
二、攻击过程描述
由于本次演示的是蓝屏攻击,所以先看防御效果,再看攻击效果
这样可以减少演示的时间
在攻击机上启动攻击程序,发起攻击
sdedr检测到攻击事件,进行拦截,并上报事件日志,此时靶机不会蓝屏
退出sdedr程序,再次执行攻击程序
由于本次靶机没有sdedr的保护,发生蓝屏
三、演示防御效果
登录平台,查看网络威胁日志,新的日志ID为
sdedr检测到攻击事件,进行拦截,并上报事件日志,此时靶机不会蓝屏
为了防止频繁上报事件,会在本地暂存一分钟,
需一分钟后才能在平台上看到日志信息
四、查看攻击日志
登录平台,查看网络威胁日志,新的日志ID为
五、演示攻击效果
在不启动sdedr时,先看看利用永恒之黑攻击的效果,蓝屏复现
sdedr为防止频繁上报事件,会在本地暂存一分钟
然后集中上报
所以平台上查看时,要等一分钟才能看到事件日志
注:
本项目是一个demo,所以webui做的并不漂亮
但是,数据间的逻辑关系还是能看明白的