远程桌面服务是Windows操作系统的一个重要功能,广泛应用于企业和个人用户的日常工作中。它允许用户从其他设备连接到远程计算机,进行文件传输和远程操作。然而,隐藏在其背后的安全隐患却让人不得不警惕。漏...
攻击 Entra Connect Sync :第 1 部分
这是关于攻击者围绕 Active Directory 和 Entra 之间的同步机制进行交易的系列文章中的第一部分。第一篇博文是一篇简短的博文,演示了对 Entra 用户的完全控制如何等于对本地用户的...
华为交换机首次登录基本配置
动动大拇指快快关注哦首次登录设备并进行基本配置一、组网需求 通过Console口首次登录设备后,对设备进行基本配置并配置通过STelnet远程登录的0 ~ 4号用户的级别为3级,认证方式为AAA...
在 Kali Linux 上安装 Havoc C2 框架
根据 havocframework 官方网站上的最新安装指南https://havocframework.com/docs/installationHavoc 是一个现代的、可延展的开发后命令和控制框...
全网最全之BeEF秘籍
BeEF(浏览器漏洞利用框架)用于漏洞利用的最强大的黑客工具之一。BeEF 是什么?BeEF 是一个浏览器漏洞利用框架,旨在探索浏览器及其连接平台的安全漏洞。BeEF 不专注于服务器或操作系统攻击,而...
实战案例分析:远程桌面密码获取(附内网各个密码获取方式)
案例背景:前日(7月27日),某市局xz给我一电话,说在现场扣押的xyr计算机中有远程桌面的连接记录(有保存登录凭证),点击连接,能够连上一台windows server 2022的云主...
内网代理工具大盘点:打通内网连接的利器
在IT运维和安全领域,内网代理工具扮演着重要的角色,它们可以帮助用户连接到内网环境,访问内网资源,并提供安全性和便利性。对于IT安全人员来说,了解和掌握各种内网代理工具至关重要,这可以帮助他们更好地完...
如何使用EasySSH轻松管理你的SSH连接
关于EasySSHEasySSH是一款功能强大的SSH连接管理工具,该工具提供了针对SSH连接相关的完整、高效且易于使用的解决方案。在该工具的帮助下,广大研究人员可以使用多个相同连接的实例创建并编辑S...
TunnelVision 漏洞曝光,几乎可监听所有VPN
近日,安全企业 Leviathan Security Group 披露了一个名为 TunnelVision 的安全漏洞,它可将用户的 VPN 流量外泄给位于同一局域网络上的黑客,该漏洞被追踪为 CVE...
路灯频率?自由控制路灯?
近期的一个视频,一位大哥直接上演 - 搞掉路边的路灯,在物联网研究论坛有点起火,根据帖子的内容,@giammaiot2也直接将笔记本连接的设备给圈了出来,在它的大概分析也不太能确定,是如何做到的:“无...
ATT&CK -
Windows 管理规范 Windows 管理规范 (WMI) 是 Windows 管理的一个功能,它为本地和远程访问 Windows 系统组件提供了统一的环境。它依赖于本地和远程访问的 WMI 服务...
ATT&CK - 远程服务
远程服务 攻击者可以使用有效帐户登录专门接受远程连接的服务,例如 telnet,SSH 和 VNC。然后攻击者可以作为登录用户执行操作。 缓解 限制可以使用远程服务的帐户数量。 尽可能使用多因素身份验...