单位电脑已加域,被深信服监控 看全部

引用: 小白鸡 发表于 2022-5-19 09:33
深信服会截屏的,楼主别抱太大希望...

关显示器(断电)可以,因为大部分截屏是基于输出接口的,没有输出就是黑屏,这就是为什么很多远程软件需要插HDMI诱骗器。
引用: kknd22 发表于 2022-5-20 09:20
请问这个是什么原理?
nginx也是转发吧,最终不还是能查到rdp吗?

或者本地新建个代理服务端 自己代理自己 走一层加密
买个 mini htpc 插上 4g 卡
连接上 显示器第二接口
来回切换
美滋滋
借楼同问 我这边电脑也要加域和监控 不过不是深信服 不加这个不给访问内网 我想在虚拟机里跑这个加了监控的win10
现在有什么比较好的虚拟机程序推荐吗
引用: Jonathan9527 发表于 2022-5-20 14:02
买个 mini htpc 插上 4g 卡
连接上 显示器第二接口
来回切换

大佬的这个方法甚好,也不会引人注意
  • 66# c21xdx
  • 2022-5-20 15:09:38
被警告过,应该上了关注名单了吧。还是消停点好,如果还想继续干的话
有深信服的公司完全不想去,员工效率其实也都低的不像话,之前公司就是深信服,大部分手机摸鱼,找人干活配合都是拖个七八天
引用: aboutyj 发表于 2022-5-20 09:23
1. 域下发证书,确实是能拦截到微信聊天记录的,毕竟等于劫持了,解个密的事,简单得很
2. windows远程桌 ...

网上某个犄角旮旯的地方可以找到一个补丁,能正常加域但不会接收域策略。
原理是加域的代码和域策略的服务是两个地方,通过补丁让域策略不能正常接收就可以了
  • 69# kknd22
  • 2022-5-20 15:38:38
引用: dahai0405 发表于 2022-5-20 13:47
或者本地新建个代理服务端 自己代理自己 走一层加密

棒,我也试试,省得叫它逮住
  • 70# kknd22
  • 2022-5-20 15:48:20
引用: aboutyj 发表于 2022-5-20 09:23
1. 域下发证书,确实是能拦截到微信聊天记录的,毕竟等于劫持了,解个密的事,简单得很
2. windows远程桌 ...

唔,回头试试再加一层代理的法子
监控屏幕的已经拿掉,驱动、服务、进程、钩子一个也没了
就想辙绕过出口网关监控和旁路监听
再把域策略推送给他堵了
1 ..4567