免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
文章作者:火线社区(和)
文章来源:https://zone.huoxian.cn/d/2967
1►
前言
前面提到了JY和ZW,那么这里主要聊聊YL行业,YL单独拿出来说,主要是因为YL行业的可玩性最高,并且YL的网络环境目前基本上大体上各个医院基本类似,安全意识高一点儿和预算稍微充足一点儿的医院从网络架构上来说基本上都已经都做到了一致,在省级市级的行动中医院的参与度是比较高的,更高级别的行动种针对的就是整个卫生行业了。
2►
YL行业目前基本情况
二级无网闸
-
钓鱼目标选择任意内网区域内的终端准可实现从终端到业务内网和医保网的网络通信。这种情况一般网关是做在了核心交换机上。 -
也可以近缘采用WiFi破解实现突破边界隔离。
二级网闸架构
-
供应链钓鱼运维机,这种情况下可以不针对医院内职工进行重点信息搜集 -
钓鱼双网卡机,基本上各个部门主任的机器都是双网卡机,二级三级医院同样适用。
三级网闸
-
无DeviceLock软件
route add XX.XX.XX.XX mask 255.255.255.255 192.168.0.1 metric 1
-
存在DeviceLock
3►
原文始发于微信公众号(李白你好):谈一谈红队种的钓鱼姿势(下)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论