首页
学习
活动
专区
圈层
工具
发布
首页标签网络安全

#网络安全

AD域攻防权威指南.六十九.MachineAccountQuota=0场景下的机器账户绕过技术

一只特立独行的兔先生

‍ 引言:在AD域渗透实战中,NoPac、RBCD 等经典攻击链都依赖"能够创建或控制机器账户"这一前置条件。然而,管理员为了收敛此类风险,往往会把 ms-DS...

3210

AD域攻防权威指南.六十八.Nopac权限提升分析(二)

一只特立独行的兔先生

‍ 引言 Active Directory 作为企业内网身份与权限的核心,任何影响域控制器(DC)身份鉴别机制的漏洞都会带来"域一击穿透"的严重后果。2021 ...

4910

AD域攻防权威指南.六十七.Nopac权限提升分析(一)

一只特立独行的兔先生

在 Active Directory 域环境中,权限提升一直是攻防对抗的核心议题。2021 年微软披露了两个影响深远的漏洞——CVE-2021-42278 与 ...

3910

攻击链路拆解:全网刷屏的iPhone18文件泄露案,黑客是怎么得手的?

用户12634884

苹果印度核心代工厂塔塔电子遭勒索团伙“World Leaks”网络入侵,窃取了超630GB、合计20万余份带“机密”水印的内部文件,并上传暗网。iPhone 1...

5810

AD域攻防权威指南.六十六.检测ZeroLogon攻击

一只特立独行的兔先生

‍ ZeroLogon(CVE-2020-1472)是 2020 年爆出的 Netlogon 协议高危漏洞,攻击者只需在网络可达域控的条件下即可将域控计算机账户...

4400

AD域攻防权威指南.六十五.恢复域控制器机器账户密码

一只特立独行的兔先生

在 AD 域渗透后期,攻击者常通过重置域控制器(DC)机器账户密码来实现 DCSync 等高权限操作,但直接重置只会修改 ntds.dit​ 中的凭据,而 SA...

6510

一夜变天!Claude发现500+史诗级漏洞,CrowdStrike暴跌6.5%,网络安全行业凉了?

AI约翰

网络安全龙头 CrowdStrike 的股价直接原地跌超 6.5%,Cloudflare、Okta 等一众明星公司集体"跳水",市场陷入了极度的恐慌:

11710

本科生论文被ECCV 2026录用

Amusi

施奕彤,东南大学网络空间安全学院23级大三本科生。曾获得国家奖学金、唐仲英德育奖学金等奖励。曾任东南大学校学生会学习服务部负责人,现为网安宣讲团课程部负责人。依...

9910

德明利上半年净利预增超49倍,股价跌停!

芯智讯

此外,报告期内,德明利持续加大研发投入,推出了自研PCIe/SATA双模企业级SSD主控芯片,企业级存储产品竞争力与差异化优势进一步增强。同时,公司持续完善产品...

14610

AD域攻防权威指南.六十四.域外执行ZeroLogon攻击

一只特立独行的兔先生

在 AD 域渗透实战中,域控制器(DC)始终是攻击者最想拿下的核心目标,而 2020 年爆出的 CVE-2020-1472(ZeroLogon)漏洞,让攻击者在...

11000

AD域攻防权威指南.六十三.在域内Windows使用Mimikatz执行ZeroLogon攻击

一只特立独行的兔先生

背景引入: 自 2020 年 8 月荷兰安全公司 Secura 公开 CVE-2020-1472(ZeroLogon)以来,这个"11 分满分"的域控漏洞几乎重...

9810
领券