Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
【项目推荐】AD 域练习环境
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 在网络安全领域,(Active Directory,...
AD活动目录介绍
概览AD简介、LDAP简介、AD-增删改查、AD-通讯组、AD-安全组、AGDLP、域内置组、DA和EA的区别、组织单位OU和组Group。AD简介AD是Active Directory的缩写,译为活...
《内网安全攻防渗透测试实战指南》笔记之域控制器安全
《内网安全攻防渗透测试实战指南》学习笔记整理,快速掌握内网渗透的关键知识点:PS:本文比较干货,可以收藏起来慢慢看,慢慢学在通常情况下、即使拥有管理员权限,也无法读取域控制器中的C:WindwosNT...
内网渗透之【初识域渗透 】
内网渗透之初识域渗透 目录 0x01 初识域环境 一、什么是域 二、域的优点(为什么使用域) 三、域的基本名词解释 0x02 域信息收集 一、nltes查询信任域 二、域环境信息收集 0x03 域渗透...
未修复的活动目录缺陷可导致任何微软服务器崩溃
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软在上个月修复的两个严重的活动目录域控制器漏洞不仅可被用于最初的拒绝服务 (DoS) 攻击链,还可被用于立即导致多个未修复的Windows 服务器崩...
如何使用ADcheck快速检测活动目录的安全性
关于ADcheck ADcheck是一款功能强大的活动目录AD安全性检测工具,该工具基于Python开发,可以帮助广大研究人员使用部分或全部权限评估 Active Directory 的安全性。 功能...
如何使用Locksmith查找和修复AD证书服务中的错误安全配置
关于Locksmith Locksmith是一款针对活动目录AD的安全检测与修复工具,该工具可以帮助广大研究人员快速查找查找和修复活动目录 Active Directory 证书服务中的常见错误配置。...
贴身保镖恐泄露美国总统位置信息;3.5亿用户数据被挂暗网
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 热门摄像头曝零日漏洞,黑客借...
PsMapExec:一款针对活动目录AD的安全检测工具
关于PsMapExec PsMapExec是一款针对活动目录AD的安全检测工具,广大研究人员可以利用该工具针对活动目录AD环境执行安全审计与安全测试任务。 PsMapExec工具深受流行工具 Crac...
ADSpider:一款针对活动目录AD的实时安全监控工具
关于ADSpider ADSpider是一款针对活动目录AD的实时安全监控工具,该工具可以帮助广大研究人员更轻松地监控和保护活动目录AD的安全。 ADSpider支持实时监控目录AD更改而无需获取所有...
几款常用域渗透工具分享
前言本篇文章只是简单介绍下常用的几款工具,具体文档后台回复域工具获取语雀链接自行保存到本地mimikatz简介mimikatz是Benjamin使用C语言编写的一款非常强大的安全工具,它可以从机器内存...