抽象的高级持续性威胁 (APT) 的兴起标志着网络安全面临的重大挑战,其特点是复杂的编排、隐秘的执行、长期的持久性以及针对不同部门的宝贵资产。基于起源图的内核级审计已成为一种有前途的方法,可在复杂的网...
现实世界中零信任的实际实施和挑战
传统的基于边界的安全模型已不足以防御能够轻易绕过防火墙和其他边界防御的复杂攻击。因此,许多组织正在转向零信任。事实上,数据显示,超过 60% 的组织已经完全或部分采用了零信任策略。然而,实施零信任可能...
如何利用 PowerShell 配置文件进行横向移动
概述PowerShell 配置文件是启动 PowerShell 会话时自动运行的脚本。这些配置文件允许您自定义 PowerShell 环境、设置首选项以及每次启动 PowerShell 时执行特定命令...
【内网渗透】横向移动基础-文件传输
通过文件共享-IPC 执行net share命令,可以获得Windows默认开启的网络共享,其中C$为C盘共享,ADMIN$为系统目录共享,还有一个IPC$共享。...
SCCMSecrets.py:利用 SCCM 策略分布来获取凭证、进行初始访问和横向移动
SCCM 策略是 Active Directory 环境中攻击者的主要目标,因为它们可能会有意或无意地泄露敏感的技术信息,例如帐户凭据。经过身份验证的攻击者可以冒充已注册的设备来检索上述凭据,或者在某...
SSH 横向移动我们应该如何预防?
此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果...
Microsoft Azure Health曝出严重漏洞,可能导致横向移动
近日,研究人员发现了一个服务器端请求伪造(SSRF)漏洞(CVE-2024-38109),利用该漏洞可访问服务内的跨租户资源,有可能导致横向移动。Azure 健康机器人服务(Azure Health ...
SCCMSecrets.py 旨在利用SCCM策略分发进行凭据收集、初始访问和横向移动。
SCCMSecretsSCCMSecrets.py 是一种 SCCM 策略利用工具。它超越了 NAA 凭据提取,旨在提供一种有关 SCCM 策略利用的全面方法。该工具可以从各种权限级别执行,并将尝试发...
SCCM 漏洞利用:利用 SCCM 应用程序部署规避防御并横向移动
2024 年 6 月 20 日TL;DR:SCCM 管理员帐户被攻陷很容易导致 SCCM 管理的每台计算机都被攻陷。由于这可能导致横向移动和大范围主机被攻陷,因此 SCCM 管理员帐户应被视为高权限帐...
OSEP | Windows横向移动
关于笔记形式和学习方法请看OSEP学习之路 | 开篇本篇是第七部分“Windows横向移动”技术,主要包括RDP协议的一些用法以及利用sc的无文件修改服务的方式进行横向移动1-MSTSC使用mimik...
在不滥用信任关系的情况下在两个域之间进行横向移动
最近在一次红队活动期间,我遇到了一种情况,我攻陷了域 A(假设为 abc.local)的域管理员令人惊讶的是,abc.local 和我的目标域 (xyz.local) 之间没有 EA (企业管理员) ...
通过 EXCEL.APPLICATION 和 DCOM 进行横向移动
本文仅用于技术研究学习,请遵守相关法律,禁止使用本文所提及的相关技术开展非法攻击行为,由于传播、利用本文所提供的信息而造成任何不良后果及损失,与本账号及作者无关。关于无问社区无问社区致力于打造一个面向...
16