暂无搜索历史
引言:在AD域渗透实战中,NoPac、RBCD 等经典攻击链都依赖"能够创建或控制机器账户"这一前置条件。然而,管理员为了收敛此类风险,往往会把 ms-DS...
引言 Active Directory 作为企业内网身份与权限的核心,任何影响域控制器(DC)身份鉴别机制的漏洞都会带来"域一击穿透"的严重后果。2021 ...
在 Active Directory 域环境中,权限提升一直是攻防对抗的核心议题。2021 年微软披露了两个影响深远的漏洞——CVE-2021-42278 与 ...
ZeroLogon(CVE-2020-1472)是 2020 年爆出的 Netlogon 协议高危漏洞,攻击者只需在网络可达域控的条件下即可将域控计算机账户...
在 AD 域渗透后期,攻击者常通过重置域控制器(DC)机器账户密码来实现 DCSync 等高权限操作,但直接重置只会修改 ntds.dit 中的凭据,而 SA...
在 AD 域渗透实战中,域控制器(DC)始终是攻击者最想拿下的核心目标,而 2020 年爆出的 CVE-2020-1472(ZeroLogon)漏洞,让攻击者在...
背景引入: 自 2020 年 8 月荷兰安全公司 Secura 公开 CVE-2020-1472(ZeroLogon)以来,这个"11 分满分"的域控漏洞几乎重...
在 Active Directory(活动目录)安全体系中,域控制器(DC)承载着整个域的身份认证与目录服务,一旦被攻陷,往往意味着整个域的失守。2020 ...
引言 在 AD 域渗透场景中,Kerberoasting 是一种经典且高效的凭据获取手段,但传统 Kerberoasting 攻击的前置条件之一,是攻击者必...
引言 在前文对 Kerberos 灵活认证安全隧道(FAST)机制的原理与作用进行梳理之后,如何在实际域环境中正确启用 FAST,并直观地验证其对常见 Ke...
引言:Kerberos FAST(Flexible Authentication Secure Tunneling)作为微软为抵御 AS-REQ 阶段离线爆破、...
一、引言 在 Active Directory 域环境中,Kerberos 是身份认证体系的核心,其安全性直接决定了域账户凭据的机密性。然而,Kerbero...
引言 在 Active Directory(AD)域环境中,LDAP(轻量级目录访问协议)是身份认证与目录查询的核心基础协议。攻击者在取得域内一定立足点后,...
引言 在 Active Directory(AD)域环境中,身份认证是整个企业信息安全的核心防线。攻击者在获取初始访问权限后,往往需要进一步横向移动或提升权限,...
引言 随着企业数字化转型的深入推进,越来越多的组织将身份认证基础设施迁移至云端,Microsoft Azure AD(现已更名为 Microsoft Entra...
引言 随着企业数字化转型的深入推进,Microsoft 365(原 Office 365)已成为全球数以百万计企业的核心协作与生产力平台。依托 Azure ...
随着企业数字化转型的深入推进,Microsoft Entra ID(原 Azure Active Directory)作为微软云身份认证与访问管理的核心组件,被...
引言 在云身份安全领域,密码策略是防范账户被暴力破解、密码喷洒等攻击手段的第一道防线。Microsoft Entra ID(原 Azure Active D...
一、利用Kerberos协议进行密码喷洒 域密码喷洒是一种自动化密码爆破技术。考虑到域账号锁定策略限制,密码错误数次后会将账户锁定引起用户警觉。密码喷洒技术...
引言 Microsoft Entra ID(原 Azure Active Directory)是微软云端身份与访问管理平台,广泛应用于企业混合云及纯云环境中,负...
暂未填写个人网址