百分浏览器论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 2436|回复: 10

[BUG] 最新测试版被公司检测到有横移行为

[复制链接]

2

主题

4

回帖

44

积分

新手上路

Rank: 1

积分
44
发表于 2022-8-11 09:03:43 | 显示全部楼层 |阅读模式
最新测试版被公司多次检测到有横移行为,触发安全警告,相关进程:
chrome.exe PID:7004
chrome.exe PID:19072

希望大佬能给解决下。
回复

使用道具 举报

32

主题

873

回帖

3613

积分

论坛元老

Rank: 8Rank: 8

积分
3613
发表于 2022-8-11 17:32:47 | 显示全部楼层
回复

使用道具 举报

19

主题

70

回帖

906

积分

高级会员

Rank: 4

积分
906
发表于 2022-8-11 19:07:57 | 显示全部楼层
横移行为  是什么行为?
回复

使用道具 举报

11

主题

206

回帖

1820

积分

金牌会员

Rank: 6Rank: 6

积分
1820
发表于 2022-8-11 19:56:06 | 显示全部楼层
想模拟一下螃蟹的走路方式?
回复

使用道具 举报

41

主题

5970

回帖

2万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
20601
发表于 2022-8-11 20:58:26 | 显示全部楼层
什么软件检测到的具体是什么行为?
QQ(2530160833)
回复

使用道具 举报

2

主题

4

回帖

44

积分

新手上路

Rank: 1

积分
44
 楼主| 发表于 2022-8-12 08:59:54 | 显示全部楼层
Admin 发表于 2022-8-11 20:58
什么软件检测到的具体是什么行为?

IT安全助手发现:2022/08/11 18:49:23,主机:charlesfli-nb6,使用进程:chrome.exe PID:15936,横移IDC/云/OA行为,请确认是否是本人操作?
回复

使用道具 举报

2

主题

4

回帖

44

积分

新手上路

Rank: 1

积分
44
 楼主| 发表于 2022-8-12 09:03:07 | 显示全部楼层
Admin 发表于 2022-8-11 20:58
什么软件检测到的具体是什么行为?

公司内部IT通过我们内部的oa软件检测到以下为告警提示:
IT安全助手发现:2022/08/11 18:49:23,主机:charlesfli-nb6,使用进程:chrome.exe PID:15936,横移IDC/云/OA行为,请确认是否是本人操作?
访问oa站点:xx.xx.com:443

xx为具体站点网址属于内部信息,不便透露。
回复

使用道具 举报

2

主题

4

回帖

44

积分

新手上路

Rank: 1

积分
44
 楼主| 发表于 2022-8-12 09:17:42 | 显示全部楼层
回复

使用道具 举报

10

主题

53

回帖

668

积分

高级会员

Rank: 4

积分
668
发表于 2022-8-12 11:00:05 | 显示全部楼层
横向移动

当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大攻击范围。通过SMB文件共享、At/Schtasks计划任务、PsExec远程创建服务、WMI远程执行命令、WinRM远程执行Powershell命令等手段,攻击者不断横向移动到域内其他主机,并不断重复信息搜集和权限提升等步骤,最终可能获得域控制器的访问权限,进而控制域环境下的全部Windows主机。

网上搜的
回复

使用道具 举报

41

主题

5970

回帖

2万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
20601
发表于 2022-8-15 16:44:56 | 显示全部楼层
charles 发表于 2022-8-12 01:03
公司内部IT通过我们内部的oa软件检测到以下为告警提示:
IT安全助手发现:2022/08/11 18:49:23,主机:ch ...

你自己在浏览器中访问过oa站点吗?
QQ(2530160833)
回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

Archiver|手机版|小黑屋|百分浏览器论坛

GMT+8, 2024-6-19 01:28 , Processed in 0.047431 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表