全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 7842|回复: 73
打印 上一主题 下一主题

单位电脑已加域,被深信服监控

  [复制链接]
跳转到指定楼层
1#
发表于 2022-5-19 09:04:53 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
各位大佬,单位电脑已加域,被深信服监控,之前摸鱼随便逛国外网站被警告过,现在自己开了一个windows vps远程连接,在这个上面上网,会被发现吗
推荐
发表于 2022-5-19 09:33:10 | 只看该作者
深信服会截屏的,楼主别抱太大希望...

点评

这...关显示器什么神操作  发表于 2022-5-20 09:44
关显示器认真的?关显示器一样能截屏啊。  发表于 2022-5-20 09:34
要不把显示器关了。。。。。。。。。。。  发表于 2022-5-19 12:06
推荐
发表于 2022-5-20 09:23:53 | 只看该作者
kknd22 发表于 2022-5-20 09:16
如果他用域下发证书呢?windows远程桌面到VPS上他能看到内容吗?另外,远程毕竟是传账号密码的,他能抓到 ...

1. 域下发证书,确实是能拦截到微信聊天记录的,毕竟等于劫持了,解个密的事,简单得很
2. windows远程桌面到vps,看不看得到内容,那得看有没有搞屏幕监控啊,或者定时(不定时)屏幕截图,如果有那能看到,如果没有,那就看不到;流量里面监控最多就是看到你一直在保持远程连接;至于你说帐号密码,当然是能抓到,只不过一般没人会这么闲;
能上深信服这种设备的企业都是有规模得企业了,不可能为了盯某个员工花这么大的人力,除非是做了些什么的事才会被盯上;像楼主那种经常扶墙看外面肯定也是被关注对象,如果楼主只是锅内网站摸鱼,应该不会被人警告什么的
推荐
发表于 2022-5-19 09:21:32 来自手机 | 只看该作者
你这还好,最可怕的是给你安排上云桌面。
推荐
发表于 2022-5-19 09:08:19 | 只看该作者
如果屏幕也会监控,那会;如果屏幕没监控,那最多只能看到你跟这台vps有远程连接信息,看不到你vps在干嘛
推荐
发表于 2022-5-19 09:07:19 | 只看该作者
不会,最多就看到你连接了RDP
推荐
发表于 2022-5-19 11:03:28 | 只看该作者
不光实时截屏,连你qq 微信打开过哪些聊天窗口都记录下来了
推荐
发表于 2022-5-19 10:17:34 | 只看该作者
大胆刁民,不想干了?
推荐
发表于 2022-5-19 09:25:56 | 只看该作者
003 发表于 2022-5-19 09:21
你这还好,最可怕的是给你安排上云桌面。

云桌面听起来让人就瑟瑟发抖
推荐
发表于 2022-5-19 09:20:40 | 只看该作者
很多年前,接触过深信服保护的pc,那时候总控的网关用的还是win2000 server;
确实很牛叉,通过软件几乎没办法绕过去,当时用usb是最大障碍.
后来怎么办呢?
公配pc的配置低,在usb插上去有一瞬间(深信服没扫描并接管usb之前),可以在explore里边找到优盘的盘符,手速快双击打开就能正常使用.

所以在牛叉的软件,感觉也仅仅是设计产品,有漏洞可用.
70#
发表于 2022-5-20 15:48:20 | 只看该作者
aboutyj 发表于 2022-5-20 09:23
1. 域下发证书,确实是能拦截到微信聊天记录的,毕竟等于劫持了,解个密的事,简单得很
2. windows远程桌 ...

唔,回头试试再加一层代理的法子
监控屏幕的已经拿掉,驱动、服务、进程、钩子一个也没了
就想辙绕过出口网关监控和旁路监听
再把域策略推送给他堵了
69#
发表于 2022-5-20 15:38:38 | 只看该作者
dahai0405 发表于 2022-5-20 13:47
或者本地新建个代理服务端 自己代理自己 走一层加密

棒,我也试试,省得叫它逮住
68#
发表于 2022-5-20 15:23:22 | 只看该作者
aboutyj 发表于 2022-5-20 09:23
1. 域下发证书,确实是能拦截到微信聊天记录的,毕竟等于劫持了,解个密的事,简单得很
2. windows远程桌 ...

网上某个犄角旮旯的地方可以找到一个补丁,能正常加域但不会接收域策略。
原理是加域的代码和域策略的服务是两个地方,通过补丁让域策略不能正常接收就可以了
67#
发表于 2022-5-20 15:13:23 | 只看该作者
有深信服的公司完全不想去,员工效率其实也都低的不像话,之前公司就是深信服,大部分手机摸鱼,找人干活配合都是拖个七八天
66#
发表于 2022-5-20 15:09:38 来自手机 | 只看该作者
被警告过,应该上了关注名单了吧。还是消停点好,如果还想继续干的话
65#
 楼主| 发表于 2022-5-20 14:59:25 | 只看该作者
Jonathan9527 发表于 2022-5-20 14:02
买个 mini htpc 插上 4g 卡
连接上 显示器第二接口
来回切换

大佬的这个方法甚好,也不会引人注意
64#
发表于 2022-5-20 14:15:59 | 只看该作者
借楼同问 我这边电脑也要加域和监控 不过不是深信服 不加这个不给访问内网 我想在虚拟机里跑这个加了监控的win10
现在有什么比较好的虚拟机程序推荐吗
63#
发表于 2022-5-20 14:02:40 | 只看该作者
买个 mini htpc 插上 4g 卡
连接上 显示器第二接口
来回切换
美滋滋
62#
发表于 2022-5-20 13:47:50 | 只看该作者
kknd22 发表于 2022-5-20 09:20
请问这个是什么原理?
nginx也是转发吧,最终不还是能查到rdp吗?

或者本地新建个代理服务端 自己代理自己 走一层加密
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-24 22:00 , Processed in 0.114551 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表