又係Zoom 安全問題! 今次係...
早前, 資訊安全研究員 _g0dmode 透過利用Zoom 客戶端對UNC 路徑鏈接的處理方法(將UNC 路徑變成一個能點擊的鏈結),Security researcher Matthew Hickey(@HackerFantastic)昨晚也在Twitter 貼出成功拿到Windows NTLM 密碼。
我地既UDomain 團隊,加以利用UNC路徑,透過系統管理員常用的putty , 去做成Backdoor , 甚至能隨時做到「Screen Capture 」 效果。
雖然運行軟件時都會有安全提示,但都提醒大家:
1)在Zoom 聊天室,提防來源不明的鏈接,特別係UNC 路徑鏈接。
2)請保持視窗系統更新、一定要安裝防毒軟件,並保持更新。
3)為Meeting 加密碼以免黑客藉機散播惡意程式
延申閱讀:
https://www.bleepingcomputer.com/news/security/zoom-lets-attackers-steal-windows-credentials-via-unc-links/
有關我地既安全服務同CVE 紀錄:
https://www.udomain.hk/en/service/server-security/penetration-test
https://www.udomain.hk/tc/news/293
#videoeditingteam
#redteam
#rampspeedcaption
「putty免安裝」的推薦目錄:
- 關於putty免安裝 在 Eric Fan 范健文 Facebook 的最讚貼文
- 關於putty免安裝 在 PuTTY設定說明- 精華區PttNewhand - 批踢踢實業坊 的評價
- 關於putty免安裝 在 阿榮福利味- MTPuTTY 1.7 Beta 免安裝版- 可攜式PuTTY多頁面 ... 的評價
- 關於putty免安裝 在 putty免安裝的影片 第1集 - YouTube 線上影音下載 的評價
- 關於putty免安裝 在 绿色免安装版PuTTY和WinSCP客户端下载和使用教程 - YouTube 的評價
- 關於putty免安裝 在 [Tool] Putty - 使用PSCP在Linux與Windows間傳送檔案 的評價
- 關於putty免安裝 在 PuTTY or Pietty 上PTT SSH bbs基本設定教學,也有'防閒置! 的評價
putty免安裝 在 阿榮福利味- MTPuTTY 1.7 Beta 免安裝版- 可攜式PuTTY多頁面 ... 的推薦與評價
MTPuTTY 1.7 Beta 免安裝版- 可攜式PuTTY多頁面連線工具https://www.azofreeware.com/2012/05/mtputty-15-beta-putty.html. ... <看更多>
putty免安裝 在 putty免安裝的影片 第1集 - YouTube 線上影音下載 的推薦與評價
【putty免安裝】「putty免安裝」#putty免安裝,補充影片:磁鐵怪獸,SmashersSeries3Dino????|ZURUGiantEpicDinoEgg????SmashRexUltraRareCharactersUnboxing ... ... <看更多>
putty免安裝 在 PuTTY設定說明- 精華區PttNewhand - 批踢踢實業坊 的推薦與評價
※ [本文轉錄自 chinwa 看板]
作者: chinwa (青蛙) 看板: chinwa
標題: PuTTY設定說明
時間: Mon Jan 6 11:11:15 2003
先到下面的網址下載PuTTY:
https://the.earth.li/~sgtatham/putty/latest/x86/putty.exe
記得儲存在您記得住的地方,像是 桌面 或是 D:\Downloads,
由於本程式免安裝,所以只需記住檔案存放的位置就好,
若不是儲存在桌面的話,可以利用檔案總管或我的電腦,
找到下載好的檔案,用右鍵選取之,然後點選"傳送到 -> 桌面當作捷徑",
之後就可以從桌面去執行它。
(這樣的好處是日後若有需要重新安裝windows時,不用再花時間重新下載)
執行PuTTY後,會先出現設定畫面,
首先,我們要修改程式的預設設定並儲存(沒提到的保留預設值即可):
1. Terminal 頁:
1-1. 勾選 Enable blinking text(使PuTTY支援閃爍字);
1-2. Keyboard:The backspace key -> control-H;
1-3. Bell:Taskbar/caption indication on bell -> Flashing
(如此在收到水球的話工作列上的圖示會閃爍提醒)。
2. Window 頁:
2-1. When window is resized -> 當視窗大小改變,視窗內文字要如何調整?
(我選Change the size of the font,文字大小會跟著改變);
2-2. Appearance:Set the font used in the terminal window -> Change...
2-2-1. 字型->細明體;
2-2-2. 字集->CHINESE_BIG5;
2-2-3. 大小->依自己喜好設定。
3. Connection 頁:
3-1. SSH:Preferred SSH protocol version -> 2。
4. Session 頁:
4-1. 按一下Saved Sessions裡的 Default Settings;
4-2. 按一下 Save。
以上步驟,即將PuTTY的預設值自訂為我們想要的,
接下來,針對不同的連線,我們要分別新增連線設定,以方便未來直接使用。
(當然還是可以直接拿修改後的預設值去填幾個欄位直接連線,不過每次都得設)
這裡要做幾點修改(以Ptt/Ptt2有支援SSH連線為例,沒提到的保留預設值即可):
5. Session 頁:
5-1. Host Name:對方主機位址,如 140.112.90.72 ;
5-2. Protocol:SSH (若對方主機不支援就選 telnet);
5-3. Saved Sessions:自定名稱,如 ptt2。
6. Connection 頁:
6-1. Data to send to the server -> Auto-login username:bbs
(Ptt/Ptt2的設定值);
7. Session 頁:
7-1. Save。
由以上步驟,即完成了PuTTY的設定,並儲存。
要將設定套用到其他站台,重覆依 5 - 7 設定即可。
最後記得將新的設定再以 7-1. 儲存。
要連線的話,在 Session 頁雙點要連線的設定值(如ptt2),程式就會開始連線。
程式的基本操作大致上同其他 telnet 軟體,比較特別的地方如下:
1. 複製(一般選取方式):用滑鼠左鍵拖曳要複製的區塊即可(此時已完成複製);
2. 複製(方塊選取):按著 alt ,然後同 1. ,此時可完成方塊的選取與複製;
3. 貼上:滑鼠右鍵點一下就可貼上。
大致上就是這樣,祝大家使用愉快!
Ptt2/chinwa
--
※ 發信站: 新批踢踢(ptt2.csie.ntu.edu.tw)
◆ From: 140.112.41.97
--
※ 發信站: 新批踢踢(ptt2.csie.ntu.edu.tw)
◆ From: 140.112.41.84
... <看更多>