工具介绍 GhostAD 是一个轻量级的 Active Directory 枚举工具,用于收集域环境中的信息,包括域信息、域信任关系、密码策略、管理员账户等。该工具使用 LDAP 协议直...
工具推荐——GhostAD
概述GhostAD 是一个轻量级的 Active Directory 枚举工具,用于收集域环境中的信息,包括域信息、域信任关系、密码策略、管理员账户等。该工具使用 LDAP 协议直接查询 Active...
T1003.005、006 - 缓存的域凭证、DCSync
Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
滥用 Active Directory 证书服务
滥用 Active Directory 证书服务 (AD CS) 已成为我们内部网络评估方法的主要内容。事实上,我记不起过去两年或更长时间里做过的任何内部评估没有以某种方式出现过 ADCS 滥用。Go...
T1003.003 - 操作系统凭证转储:NTDS
Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
Qilin勒索软件团伙声称已成功入侵乌克兰外交部
俄罗斯语系的Qilin勒索软件团伙声称对乌克兰外交部的攻击负责。该团伙表示,他们窃取了私人通信、个人信息和官方法令等敏感数据。勒索软件团伙宣称,他们已经将部分所谓的被盗信息出售给了第三方。“乌克兰外交...
AP AUTOSAR 的困局
本文约4,000字作者 | 蓝天白云出品 | 汽车电子与软件 引言:随着汽车电子电气架构(EEA)向集中式演进,Adaptive AUTOSAR(AP)作为面向高性能计算平台的中间件标准,本应成为车企...
AD活动目录介绍
概览AD简介、LDAP简介、AD-增删改查、AD-通讯组、AD-安全组、AGDLP、域内置组、DA和EA的区别、组织单位OU和组Group。AD简介AD是Active Directory的缩写,译为活...
《内网安全攻防渗透测试实战指南》笔记之域控制器安全
《内网安全攻防渗透测试实战指南》学习笔记整理,快速掌握内网渗透的关键知识点:PS:本文比较干货,可以收藏起来慢慢看,慢慢学在通常情况下、即使拥有管理员权限,也无法读取域控制器中的C:WindwosNT...
《内网安全攻防渗透测试实战指南》笔记之内网信息收集(文末下载电子版)
《内网安全攻防渗透测试实战指南》学习笔记整理,快速掌握内网渗透的关键知识点:收集本机信息 手动收集信息 本机信息包括操作系统、权限、内网IP地址段、杀毒软件、端口、服务、补丁更新频率、网络连接、共享、...
DSRM后门——域渗透
声明以下内容,均为文章作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。长白山攻防实验室拥有该文章的修改和解释...
NXP S32K3在域控制器应用介绍
本文约9,800字,建议收藏阅读作者 | 北湾南巷出品 | 汽车电子与软件汽车电子电气架构从传统的分散式“扁平架构”向更高效的“域控制”和“区域控制”转型的趋势。这种转型不仅简化了布线和硬件集成,降低...
23

