漏洞名称:Active Directory 域服务特权提升漏洞组件名称:Active Directory 证书服务影响范围:Windows 8.1Windows 10 Version 160...
2022年5月微软补丁日多个高危漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景2022年5月11日,嘉诚安全监测到 Microsoft 发布了5月份的安全更新公告,共发布了74个漏洞的补丁,影响众多组件,如Windows LDAP、Windows ...
通过HTTP请求走私获取Active Directory凭证
译文来源:https://tij.me/blog/harvesting-active-directory-credentials-via-http-request-smuggling。受个人知识所限及...
Attacking Active Directory: 0 to 0.9(译文,下篇)
在本文中,我们将继续为读者介绍与Active Directory相关的攻防知识。 (接上文) Authentication 理解各种Active Directory攻击时的一个关键,就是理解身份验证在...
对标一下NIST的密码建议,看看你的密码是否安全?
美国科学研究室与国家标准技术研究院NIST会经常发布密码安全准则,我们可以参考这些标准来提高密码安全性。其中有些标准可能与我们通常认为的提高密码安全性的做法不同,比如NIST准则指出,建议使用短语密码...
Active Directory安全加固 - 防御net user信息收集
1.net user原理net user调用打开与两个域的连接:1.基于域的SID连接到你的AD域。2.基于已知的SID(S-1-5-32)连接到BUILTIN域。大多数查询是对第一个连接进行的,有一...
神兵利器 - FakeLogonScreen
Fake...
威胁狩猎的最佳实践
什么是威胁狩猎?国内很多人都在谈论威胁狩猎(Threat Hunting),但是很少有看到谁具体提及该怎么做和为什么要这样做关于威胁狩猎,我挑选了一句个人认为最简洁有力的解释The process o...
Nessus 新功能:查找并修复 10 个错误的活动目录(Active Directory)配置
当下 Active Directory 已经成为黑客们大肆攻击的目标。以下是我们更新的 Nessus 扫描引擎,它能帮助您防范攻击路径。过去 20 年来,Active Directory (AD) 目...
HackTheBox-windows-Active
大余安全 一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 69 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:ht...
如何使用密码长度设置最佳密码过期策略
活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Serv...
Active Directory整体安全解决方案
很少有人真正关心企业的网络安全,而我们希望成为那一小部分人。 Active Directory整体安全解决方案- 视频剪辑01注意:以下为申请原创凑数300字!!!保护特权访问的原则 保护特...
6