本文梳理了汽车网络安全中SOC和MCU的HSM方案,分析了两者在内核性能、应用场景及安全机制上的差异。MCU侧重控制与实时性,HSM方案如S32K3、U2A、TC3xx通过寄存器+共享内存实现主机与H...
使用 DCSync 匹配并获取域用户凭据
DCSync是一种通过模拟域控制器复制机制获取域用户密码哈希的攻击技术,适用于高权限渗透场景。攻击者利用mimikatz等工具冒充域管理员Token,向DC请求复制数据,从而绕过本地限制提取关键账户(...
内网渗透工具ADPulse
ADPulse是一款开源的Active Directory安全审计工具,通过LDAP连接域控制器执行35项安全检查,生成控制台、JSON和HTML格式报告,适用于IT管理员和渗透测试人员快速评估AD配...
分析了40个BUG后对时间同步的总结
本文总结了智能网联汽车时间同步的关键问题,涵盖外部授时源(GNSS、NTP、TSP、NITZ)、车内域间同步机制(gPTP、CAN TimeSync)、主从时钟架构及常见故障场景,强调多源授时、时间跳...
0134.构建虚拟道德黑客家庭实验室——第六部分:系统漏洞利用
本文介绍了在虚拟道德黑客实验中利用系统漏洞的过程,包括使用Nmap扫描目标、利用MS17-010(永恒之蓝)漏洞获取Meterpreter会话,攻击ManageEngine服务获得shell,并通过R...
0133.构建虚拟道德黑客家庭实验室——第五部分:进行侦察
本部分介绍在虚拟道德黑客实验室中进行侦察的步骤,包括使用theHarvester和Sublist3r收集开源情报、通过Google搜索发现网络摄像头、在Kali Linux上安装配置Nessus进行漏...
Timeroasting:用NTP时间差烤出AD计算机账户的NTLM Hash
Timeroasting是一种利用NTP时间差从AD计算机账户提取NTLMHash的隐蔽攻击技术,通过修改用户账户属性伪装成计算机账户,获取可离线破解的哈希值,适用于高权限渗透场景。威胁简报恶意软件漏...
谷歌Mandiant发布彩虹表工具集,可破解NTLMv1管理员密码
谷歌Mandiant发布Net-NTLMv1彩虹表工具集,可高效破解管理员密码,揭示过时认证协议的安全风险,呼吁企业立即禁用NTLMv1并加强监控与防御。谷歌旗下 Mandiant 公司近日公开了一套...
黑客利用0Day漏洞工具包在野攻击VMware ESXi实例
黑客利用0Day漏洞工具包MAESTRO在野攻击VMware ESXi实例,通过SonicWall VPN入侵,横向移动至域控制器,利用多个漏洞实现虚拟机逃逸并部署VSOCK后门。Huntress在勒...
黑客利用0Day漏洞工具包在野攻击VMware ESXi实例
黑客利用0Day漏洞工具包MAESTRO在野攻击VMware ESXi实例,通过SonicWall VPN入侵并横向移动,结合多个漏洞实现虚拟机逃逸与后门部署,Huntress成功阻止勒索软件执行。网...
DCSync
DCSync攻击利用Active Directory域控制器间的数据同步机制,通过模拟域控制器请求复制用户凭据,窃取域内敏感信息。该攻击依赖特定权限(如DS-Replication-Get-Chang...
ATT&CK实战靶场 | Lab16:从Web渗透到域控掌控
🎯全新ATT&CK实战靶场Lab16上线!高度仿真企业内网环境,覆盖从外网渗透到夺取域控的完整攻击链。涵盖CMS漏洞利用、内网横向移动、Kerberos攻击等核心技能,助力提升实战渗透与防御能力。限时...
23

