引言:在AD域渗透实战中,NoPac、RBCD 等经典攻击链都依赖"能够创建或控制机器账户"这一前置条件。然而,管理员为了收敛此类风险,往往会把 ms-DS...
引言 Active Directory 作为企业内网身份与权限的核心,任何影响域控制器(DC)身份鉴别机制的漏洞都会带来"域一击穿透"的严重后果。2021 ...
在 Active Directory 域环境中,权限提升一直是攻防对抗的核心议题。2021 年微软披露了两个影响深远的漏洞——CVE-2021-42278 与 ...
苹果印度核心代工厂塔塔电子遭勒索团伙“World Leaks”网络入侵,窃取了超630GB、合计20万余份带“机密”水印的内部文件,并上传暗网。iPhone 1...
ZeroLogon(CVE-2020-1472)是 2020 年爆出的 Netlogon 协议高危漏洞,攻击者只需在网络可达域控的条件下即可将域控计算机账户...
在 AD 域渗透后期,攻击者常通过重置域控制器(DC)机器账户密码来实现 DCSync 等高权限操作,但直接重置只会修改 ntds.dit 中的凭据,而 SA...
网络安全龙头 CrowdStrike 的股价直接原地跌超 6.5%,Cloudflare、Okta 等一众明星公司集体"跳水",市场陷入了极度的恐慌:
施奕彤,东南大学网络空间安全学院23级大三本科生。曾获得国家奖学金、唐仲英德育奖学金等奖励。曾任东南大学校学生会学习服务部负责人,现为网安宣讲团课程部负责人。依...
此外,报告期内,德明利持续加大研发投入,推出了自研PCIe/SATA双模企业级SSD主控芯片,企业级存储产品竞争力与差异化优势进一步增强。同时,公司持续完善产品...
在 AD 域渗透实战中,域控制器(DC)始终是攻击者最想拿下的核心目标,而 2020 年爆出的 CVE-2020-1472(ZeroLogon)漏洞,让攻击者在...
背景引入: 自 2020 年 8 月荷兰安全公司 Secura 公开 CVE-2020-1472(ZeroLogon)以来,这个"11 分满分"的域控漏洞几乎重...