首页
学习
活动
专区
圈层
工具
发布

基于可信域链式跳转的高级钓鱼攻击分析与防御架构

本文以2026年3月针对安全厂商Outpost24的高管钓鱼攻击事件为研究对象,深入剖析了攻击者利用“可信域链式跳转”(Trusted Domain Chaining)技术规避企业邮件安全网关的检测机制...关键词:高级持续性威胁;链式重定向;可信域滥用;钓鱼即服务;零信任架构;供应链安全1. 引言在网络安全生态系统中,安全供应商扮演着“数字守门人”的关键角色。...本文旨在通过对Outpost24遇袭案例的深度复盘,解构“可信域链式跳转”攻击的技术细节与运作机理。...攻击者利用这一时间窗口,将其作为中转站。第六跳则将流量引向最终的前端——一个托管在Cloudflare背后的恶意域名。...即使每个单独的域名都是合法的,但它们组合在一起的异常跳转模式(如短时间内跨越多个不相关的服务)本身就是强烈的攻击信号。

34910
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    服务器时间和数据库时间的校验

    由于公司的服务器和数据库分别部署在不同的主机,所以会在启动时进行时间上的校验,如果两台主机的时间差超过600s就会抛出异常、启动失败。这个设定的时间差被存储在数据库中,以方便日后修改。...AS "DBTIME"; 而服务器的本地时间以及时间的校验则是由下边的代码来实现: 1 2 3 4 5 6 7 8 final DateTime dbTime = systemMapper.getDBTime...between WebApp time and DB time final long timeDifferent = Math.abs(dbTimeMs - webAppTimeMs); 从代码可以看到,将服务器和数据库所在的主机的本地时间转换成默认的时区后...,再进行相减取绝对值,如果这个结果值超过db中设定的时间差(也就是600s)就会抛出异常,令服务器启动失败。...明明昨天还可以正常启动,今天却因为时间差变大而导致失败了?可以确定的是,db中设定的时间差一直就是600s,并没有人去改动它。 在工作群里说了下服务器启动失败的原因,有同事说可能是机器断电造成的?

    2.2K20

    域控时间同步的一次诡异事件

    【问题背景】 某用户反馈域成员的时间突然跟域控不同步了,时间同步走了ntpupdate.tencentyun.com,如下图 【排查步骤】 查到用户的自定义镜像是基于公共镜像制作的,所以先拿公共镜像做个检验...4、对比阿里云也是跟第3点一样的注册表实现方式,这种方式有一定误导性 不同的是,阿里云时间服务启动模式是AUTO_START (DELAYED)--自动(延迟启动) 5、解析事件本身 用户反馈的域成员的时间突然跟域控不同步了...在重启前,用户在配置域控同步时间时把域成员的时间服务关闭了,所以当时域成员走的域控同步时间,重启后由于时间服务是自动启动状态,所以就近走了域成员自身的ntpupdate.tencentyun.com同步时间...【正确用法】域控时间同步的场景下,域成员无需任何配置,只需入域即可。以Windows系统光盘安装的系统为例,其时间服务默认并未配置,也不是开机启动。...如果域成员配置了时间服务并且设置了开机启动,那么时间同步则就近走域成员自己的设置。

    1.7K50

    时间序列的下一站:闭环智能体与可信时序决策系统

    零样本 / 少样本预测、跨域泛化 不具备工具调用、记忆、反馈更新和行动能力 LLM as Translator 否 把时间序列映射到语言、token、prompt、图像或语义空间 提升交互性和语言接口能力...其中, 和 是最小闭环智能体的核心:系统至少需要观察时间证据,并基于状态选择工具或行动。、、 则是逐步增强自治性、适应性和可信度的能力层。...:时间序列世界模型 此外,Reliability and Trustworthiness(可靠性与可信赖) 不是单独一层,而是贯穿所有层的纵向约束。...可靠性与可信赖:不是最后打分,而是贯穿每一层的约束 图7 Agentic Time Series 的失败传播与可靠性控制 对于 Agentic Time Series,可靠性不能只看预测误差。...因为系统可能以更多方式失败: 选错工具; 伪造中间统计量; 误用旧记忆; 把短暂冲击当成长期 regime; 从不可信新闻或日志中吸收错误上下文; 在不确定性很高时执行高风险动作; 把未经验证的解释写入记忆并在未来重复使用

    68910

    ntp时间校准服务器的调试方法

    ntp时间校准服务器设计之初就采用的傻瓜式操作理念,在采购的时候无需过于担心调试,本文将重点介绍收到时间校准服务器后如何进行调试,供用户参考。...SYN2136型ntp时间校准服务器 1、将蘑菇头天线的BNC接口插到时间校准服务器的最左边的天线接口上,确保接口无误拧紧,有个别客户没有注意会插入到1pps的out1接口上。...2、将ntp时间校准服务器的蘑菇头天线伸到窗户外边。 3、给设备220V供电,打开电源开关。 4、观察时间校准服务器的前面板LCD显示屏上显示的收星颗数及时间信息是否有效,子母A代表时间信息有效。...5、开机正常后,将电脑和ntp时间校准服务器直连,修改电脑的ip,子网掩码和默认网关,设置一个静态的、和时间校准服务器同一个网段不同IP的IP地址。...这里同时可以修改设置校时间隔。SYN2136型ntp时间校准服务器 10、电脑测试同步成功后,就可以申请管理员分给我们时间校准服务器局域网内的ip地址。

    2.1K30

    北斗时间服务器在靶场的应用

    因此在军事领域、航天领域、通信领域、交通领域、电力领域、金融领域等方面时统设备和北斗时间服务器得到了普遍的应用。本文对靶场的系统组成及时统设备或北斗时间服务器的常用授时方式和接口进行简单的介绍。...通常靶场北斗时间服务器用户部分可分为总站、分站和终端三部分。 北斗时间服务器和用户设备之间的输出输入接口也是授时误差的一大来源,因此设计时统设备需要综合考虑接口问题。...时间服务器串口时间报文输出即是通过串口方式传输双方约定的时间信息,如年月日分秒,给用户设备。...北斗时间服务器中时间编码输出通常采用IRIG-B靶场时间编码,该编码标准由美国靶场司令委员会的下属机构提出,是一种串行时间码。...一般是使用时间编码、串口时间报文和标准秒脉冲输出方式,可选择SYN012型时统设备和SYN2151型北斗ntp网络时间服务器。

    69311

    ntp时间校准服务器的调试方法

    ntp时间校准服务器设计之初就采用的傻瓜式操作理念,在采购的时候无需过于担心调试,本文将重点介绍收到时间校准服务器后如何进行调试,供用户参考。...1、将蘑菇头天线的BNC接口插到时间校准服务器的最左边的天线接口上,确保接口无误拧紧,有个别客户没有注意会插入到1pps的out1接口上。 2、将ntp时间校准服务器的蘑菇头天线伸到窗户外边。...4、观察时间校准服务器的前面板LCD显示屏上显示的收星颗数及时间信息是否有效,子母A代表时间信息有效。...5、开机正常后,将电脑和ntp时间校准服务器直连,修改电脑的ip,子网掩码和默认网关,设置一个静态的、和时间校准服务器同一个网段不同IP的IP地址。...“计算机配置”下的管理模板 (3)双击“系统” (4)双击“windows时间服务”,然后双击“时间提供程序” (5)选择配置启用windows NTP客户端,将ip地址栏的ip填写修改为时间校准服务器的

    3.2K00

    几种Windows服务器时间同步的设置

    通常情况下,Windows 2000/xp/2003域成员有个w32time时间服务,它会自动与域DC进行时间同步,无需人为干涉,保持域内时间的同步是kerberos认证协议的一个基本要求,也是为了防止重放攻击的一种手段...,如果域成员客户机与DC的时间相差太大的话,它的登录将不能成功,从而影响使用。...为了达到和DC时间同步,必须进行设置。以下对各种不同的设置方法进行比较分析: 1、手工修改时间方法 知道服务器时间,然后通过“时间和日期 属性”修改。...,其他服务器与地区服务器保持时间同步; 2)地区时钟服务器都与总时钟服务器和其中一台时间比较准的服务器同步; 3)缺省情况下时钟客户端每隔1小时与时钟服务器的时钟自动同步一次, 4)配置时钟服务器的办法...优点:图形界面,使用方便 缺点:程序较大,占用CPU、内存,存在风险 以上6种方法也同样适合于非域的情况下使用 举例Windows 7 以上版本的操作系统,如何操作。

    30.7K70

    北斗时间服务器在靶场的应用

    因此在军事领域、航天领域、通信领域、交通领域、电力领域、金融领域等方面时统设备和北斗时间服务器得到了普遍的应用。本文对靶场的系统组成及时统设备或北斗时间服务器的常用授时方式和接口进行简单的介绍。...通常靶场北斗时间服务器用户部分可分为总站、分站和终端三部分。 北斗时间服务器和用户设备之间的输出输入接口也是授时误差的一大来源,因此设计时统设备需要综合考虑接口问题。...时间服务器串口时间报文输出即是通过串口方式传输双方约定的时间信息,如年月日分秒,给用户设备。...北斗时间服务器中时间编码输出通常采用IRIG-B靶场时间编码,该编码标准由美国靶场司令委员会的下属机构提出,是一种串行时间码。...一般是使用时间编码、串口时间报文和标准秒脉冲输出方式,可选择SYN012型时统设备和SYN2151型北斗ntp网络时间服务器。

    73800

    时间同步-ntp服务器的搭建(docker版本)

    introduce 用于构建cdm所需要的ntp服务器镜像,实现宿主机和ntpserver同步,ntpserver于ntpclient的同步 项目地址 项目github image build docker...在server的服务机器上我们通过volumes: - /etc/localtime:/etc/localtime:ro 让docker和服务器的时间保持一致 在server的服务上还需要配置.../etc/ntp.conf,方式如下shellrm /etc/ntp.conf cat >> /etc/ntp.conf <<EOF # 中国这边最活跃的时间服务器 : http://www.pool.ntp.org...fake driver intended for backup # and when no outside source of synchronized time is available. # 外部时间服务器不可用时...,以本地时间作为时间服务 server 127.127.1.0 # local clock fudge 127.127.1.0 stratum 10 EOF 在client的服务上对/etc

    6.7K50

    基于PON的NTP时间同步服务器技术

    基于PON的NTP时间同步服务器技术 基于PON的NTP时间同步服务器技术 1、引言   无线业务对于回传网络(Wireless Backhaul,基站和无线交换设备之间的链路)的带宽需求,随着无线业务的飞速发展而快速增加...根据 3GPP2标准(cdma2000国际标准)的要求,时间同步的精度要优于±3?s,因此基站与基准时钟时间同步的精度要优于±1.5?s。...如果PON不支持高精度的时间同步,则将无法作为这几种无线制式的回传网络。 3、GPON/10G GPON时间同步标准   GPON/10G GPON的时间同步机制参见图1。...根据 3GPP2标准(cdma2000国际标准)的要求,时间同步的精度要优于±3?s,因此基站与基准时钟时间同步的精度要优于±1.5?s。...如果PON不支持高精度的时间同步,则将无法作为这几种无线制式的回传网络。   3 GPON/10G GPON时间同步标准   GPON/10G GPON的时间同步机制参见图1。

    1.8K00

    巧妙测量服务器之间的时间差

    工程折衷:单点序列化 每个进程,每台服务器都有自己的本地时钟,跨服务器的本地时钟比较是没有意义的,这一点很好理解,服务器A上的本地时间ta=1,服务器B上的本地时间tb=2,虽然ta服务器的本地时间会有差异。...工程上,可以使用一台单点服务器来分发序列号,或者使用这台单点服务器来进行序列化,来模拟全局时钟。 问题的提出:既然两台服务器的本地时间存在差值,如何来测量两台服务器之间的时间差呢?...很容易知道,Ta1和Ta2取的是服务器A的本地时间,Tb取的是服务器B的本地时间。...的绝对时间是相同的(这个假设不合理),那么: Tb = Ta1 + x = (Ta2 + Ta1)/2 可实际上,服务器A与服务器B存在一个时间差,不妨设时间差是“德尔塔”,那么: Tb + “德尔塔”

    1.9K80

    巧妙测量服务器之间的时间差

    工程折衷:单点序列化 每个进程,每台服务器都有自己的本地时钟,跨服务器的本地时钟比较是没有意义的,这一点很好理解,服务器A上的本地时间ta=1,服务器B上的本地时间tb=2,虽然ta服务器的本地时间会有差异。...工程上,可以使用一台单点服务器来分发序列号,或者使用这台单点服务器来进行序列化,来模拟全局时钟。 问题的提出:既然两台服务器的本地时间存在差值,如何来测量两台服务器之间的时间差呢?...很容易知道,Ta1和Ta2取的是服务器A的本地时间,Tb取的是服务器B的本地时间。...的绝对时间是相同的(这个假设不合理),那么: Tb = Ta1 + x = (Ta2 + Ta1)/2 可实际上,服务器A与服务器B存在一个时间差,不妨设时间差是“德尔塔”,那么: Tb + “德尔塔”

    2.4K41

    无需登录域控服务器也能抓 HASH 的方法

    每个域林至少有三个 NC:域 NC、配置 NC 和模式 NC。AD 还支持特殊的 NC,通常称为应用程序分区或非域命名上下文 (NDNC)。...按照以下步骤启用日志: 登录域控制器 打开组策略管理控制台 展开域对象 展开组策略对象 右键单击默认域策略并单击编辑(应用于所有域计算机的策略。...按照以下步骤启用日志: 登录域控制器 打开组策略管理控制台 展开域对象 展开组策略对象 右键单击默认域策略并单击编辑(应用于所有域计算机的策略。...登录域控制器 打开组策略管理控制台 展开域对象 展开组策略对象 右键单击默认域策略并单击编辑(应用于所有域计算机的策略。...新的登录会话具有相同的本地身份,但对其他网络连接使用不同的凭据。当我们执行 OverPass-The-Hash 攻击时,登录类型为 9。 登录进程 - 用于登录的可信登录进程的名称。

    4K10
    领券