Identifying Rogue NBNS Spoofers
netspi.com | 博客 | #windows | #detection | #spoofing | #nbns | #responder | #hash-capture | #network-defense
摘要
利用 Responder.py 或 Metasploit 模块进行 NBNS 欺骗是捕获/中继哈希的常用攻击手法,但可用修复手段有限。作者发布检测脚本:持续向不存在的主机名发起 NBNS 查询并监听应答,一旦出现响应即判定存在欺骗者,支持邮件与 syslog 告警。
- 发布时间
- 收录时间
Skip to content