Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
Active Directory 域服务特权提升漏洞 (CVE-2025-21293)
介绍2024 年 9 月,在执行客户任务时,我遇到了“网络配置操作员”组,即 Active Directory(默认)的所谓内置组。由于我以前从未听说过或遇到过此组成员身份,因此它立即引起了我的注意。...
Batfish:一款功能强大的网络配置安全分析工具
关于Batfish Batfish是一款功能强大的网络配置安全分析工具和网络验证工具,该工具能够帮助广大研究人员寻找目标网络系统中的配置问题,并能够根据设备配置构建基于网络行为的完整模型,以及自动...
TextFSM模板太复杂?ntc-templates让一切变得简单!
之前的文章介绍了如何用TextFSM解析文本,但这需要编写复杂的模板和正则表达式。接下来的任务是为网络环境开发更多特定配置的解析模板,这非常耗时且需要丰富的经验。对于初学者来说,面对多变的网络配置,有...
如何给家庭网络配置硬件防火墙
在公司网络中,为了安全。我们需要给网络配置硬件防火墙。本文以hillstone SG-6000为例。介绍防火墙的配置。线路连接首先,给大家展示拓扑图。实物连接登录该防火墙支持web ui配置,我们对首...
Linux系统查看网络配置信息的命令
网络是一个很重要的概念,对于今天来说没有网络寸步难行。那么作为系统管理员在管理服务器时最首先需要了解的东西就是网络配置相关信息了,其中包含IP 地址、子网验码、网关、路由表、DNS 服务器等等这些都是...
深入了解DHCP
今天我们来聊一聊DHCP服务,它是网络中一个非常重要的角色,可以让网络管理变得更加简单高效。什么是DHCP?DHCP全称Dynamic Host Configuration Protocol,动态主机...
ATT&CK - 本地网络配置披露
本地网络配置披露 在 Android 上,应用程序可以通过 java.net.NetworkInterface 类 访问板载网络接口的详细信息。Android 的 TelephonyManager 类...
ATT&CK - 系统网络配置披露
系统网络配置披露 攻击者可能会查找有关其访问的系统的网络配置和设置的详细信息,或远程系统的完整信息披露。多个操作系统管理工具可以用来收集此类信息。包括 Arp,ipconfig / ifconfig,...
Powershell利用技巧Tips
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
OpenWrt网络配置详解
OpenWrt是一款强大的路由器操作系统,当然OpenWrt还可以作为其他用途,目前应用最广泛的就是路由器。 路由器的核心功能当然是网络,熟悉OpenWrt网络配置无论对于开发人员还是发烧友都至关重要...
暴露面管理之自动化采集网络配置和访问量生成动态资产数据|大湾区金融安全专刊·安全村
一、业务背景随着银行线上业务迅速发展、网络规模不断扩大,也逐渐出现了互联网、外联网网络访问关系不清晰资产难以快速定位的问题,由于暴露面问题被攻击者利用后,可导致绕过现有安全防护体系,风险较大,因此网络...