永恒之黑蓝屏攻击防御演示

 

  1. 本次演示利用永恒之黑蓝屏复现攻击过程,以及sdedr对此攻击过程的防御效果
  2. 演示流程说明
  3. 1、演示环境说明
  4. 2、攻击过程描述
  5. 3、在启动sdedr时,演示攻击过程,及防御效果
  6. 4、平台上查看攻击事件的日志
  7. 5、在不启动sdedr时,演示攻击过程,及攻击效果
  8. 一、演示环境说明
  9. 靶机是win10 1909的虚机,如左边显示
  10. 靶机IP:192.168.12.155
  11. 攻击机IP:192.168.12.139
  12. 二、攻击过程描述
  13. 由于本次演示的是蓝屏攻击,所以先看防御效果,再看攻击效果
  14. 这样可以减少演示的时间
  15. 在攻击机上启动攻击程序,发起攻击
  16. sdedr检测到攻击事件,进行拦截,并上报事件日志,此时靶机不会蓝屏
  17. 退出sdedr程序,再次执行攻击程序
  18. 由于本次靶机没有sdedr的保护,发生蓝屏
  19. 三、演示防御效果
  20. 登录平台,查看网络威胁日志,新的日志ID为
  21. sdedr检测到攻击事件,进行拦截,并上报事件日志,此时靶机不会蓝屏
  22. 为了防止频繁上报事件,会在本地暂存一分钟,
  23. 需一分钟后才能在平台上看到日志信息
  24. 四、查看攻击日志
  25. 登录平台,查看网络威胁日志,新的日志ID为
  26. 五、演示攻击效果
  27. 在不启动sdedr时,先看看利用永恒之黑攻击的效果,蓝屏复现
  28. sdedr为防止频繁上报事件,会在本地暂存一分钟
  29. 然后集中上报
  30. 所以平台上查看时,要等一分钟才能看到事件日志
  31. 注:
  32. 本项目是一个demo,所以webui做的并不漂亮
  33. 但是,数据间的逻辑关系还是能看明白的