[发明专利]一种基于RDP协议分析获取目标设备信息的方法在审

专利信息
申请号: 202210101056.0 申请日: 2022-01-27
公开(公告)号: CN114463615A 公开(公告)日: 2022-05-10
发明(设计)人: 李建东;赵武 申请(专利权)人: 北京华顺信安科技有限公司
主分类号: G06V20/00 分类号: G06V20/00;H04L69/22
代理公司: 北京希夷微知识产权代理事务所(普通合伙) 16079 代理人: 王小东
地址: 100600 北京市东城*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 rdp 协议 分析 获取 目标 设备 信息 方法
【说明书】:

发明涉及一种基于RDP协议分析获取目标设备信息的方法,所述方法包括:步骤1、本地主机通过网络向目标主机发送Client Hello消息,用于发起TLS连接握手;步骤2、目标主机接收到Client Hello消息之后,响应于Client Hello消息,表示自己同意建立TLS连接握手,接着再响应Certificate消息;步骤3、本地主机接收所述Certificate消息,根据消息格式从中提取TLS证书信息;步骤4、本地主机和目标主机之间建立TLS连接;步骤5、本地主机发送Cred SSP认证请求到目标主机,用于触发目标主机响应NTLMSSP Challenge消息;步骤6、目标主机接收到Cred SSP认证请求后,响应NTLMSSP Challenge消息;步骤7、本地主机解析NTLMSSP Challenge消息并从中获取目标设备信息。

技术领域

本发明涉及计算机和通信领域,尤其是一种基于RDP协议分析获取目标设备信息的方法。

背景技术

RDP(可靠传输协议)协议分析的基本方式是尝试对目标端口建立TCP三次握手连接,如果连接能建立,说明目标端口开放。判断端口是开放的后,再尝试建立TLS(安全传输协议)连接,交换密钥,接着再基于TLS层封装TPKT(应用程数据传输协议)探测包发送给目标端口,如果目标响应的TLS数据可解密且解密后的数据为TPKT数据格式,则说明该端口运行着RDP服务。

上述这种端口探测方式是后续深入分析的基础,它仅仅能探测端口是否开放,端口服务是否是RDP服务。在这个基础上,一些网络空间搜索引擎或扫描器会再进一步分析,主要在这两方面:

一是在建立TLS连接时,提取TLS证书信息,包括证书序列号、证书签发者和证书主体等信息。默认情况下,Windows自带的RDP服务使用自动生成的证书,且该证书的主体名对应的就是主机名。

二是尝试模拟正常的RDP连接,获取目标端口返回的桌面图形化数据流,解析并实现截图功能,并通过图片文本识别,判断目标操作系统信息。但这种方式比较粗糙。

通过截图获取RDP登录主页面,再通过图像文本识别判断目标设备信息的方式,比较低效,容易在图像识别这一步出现识别错误。另外如果RDP服务器开启了CredSSP,是不支持登录页面截图的,这样便获取不到目标设备信息。

发明内容

为了解决上述技术问题,本发明提出一种基于RDP协议分析获取目标设备信息的方法,在协议识别时充分地深入,与目标端口进行深入交互,获取更多的目标设备信息,包括但不限于操作系统,软件信息,版本信息等,通过收集到足够多的信息,实现对目标完整的认识,为后续安全渗透测试提供足够且准确的依据。

本发明的技术方案为:一种基于RDP协议分析获取目标设备信息的方法,包括:

步骤1、本地主机通过网络向目标主机发送Client Hello消息,用于发起TLS连接握手;

步骤2、目标主机接收到Client Hello消息之后,响应于Client Hello消息,表示自己同意建立TLS连接握手,接着再响应Certificate消息;

步骤3、本地主机接收所述Certificate消息,根据消息格式从中提取TLS证书信息;

步骤4、本地主机和目标主机之间建立TLS连接;

步骤5、本地主机发送Cred SSP认证请求到目标主机,用于触发目标主机响应NTLMSSP Challenge消息;

步骤6、目标主机接收到Cred SSP认证请求后,响应NTLMSSP Challenge消息;

步骤7、本地主机解析NTLMSSP Challenge消息并从中获取目标设备信息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华顺信安科技有限公司,未经北京华顺信安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210101056.0/2.html,转载请声明来源钻瓜专利网。

同类专利
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top