杀毒软件导致全球蓝屏,DDoS防护导致云服务宕机,微软这家全球最大的网络安全公司,正在不断刷新人们对“安全威胁”的认知。 微软本周三晚间宣布,本周二全球范围内多个Microsoft 365和Azure...
Microsoft Azure 在全球范围内瘫痪(国内无影响)
蓝屏问题没过多久,微软又出大瓜。2024 年 7 月 30 日,大约 13:13 UTC,Microsoft Azure 和 Microsoft 365 报告了影响其部分服务的全球中断。该问题导致全球...
Prowler是一款开源云安全工具(回复粉)
感谢关注的朋友留言,针对前面发布的文章为你回复一片插队文。 RiskScanner 开源的多云安全合规扫描平台 留言朋友说我的AWS怎么去做云安全合规呢?首先上述文章提到的开源合规工具是支持AWS,今...
复盘《CrowdStrike技术故障引起Windows系统蓝屏导致全球航空、银行等行业大规模服务中断事件》
目录:1.概述2.背景3.影响4.是国家级APT所为吗?5.利用该事件的网络攻击活动(网络犯罪团伙迅速“入场”)6.全球网络安全专家如何看待此次事件?7.各国政府的反应8.微软和CrowdStrike...
CloudGrappler:针对云环境的威胁行为与安全事件检测工具
关于CloudGrapplerCloudGrappler是一款专为云端环境安全设计的强大工具,该工具作为一款专用工具,可以帮助广大研究人员轻松检测AWS和Azure等流行云环境中与知名威胁行为者相关的...
RCE 之 Azure Cosmos DB Notebook
前言 Azure Cosmos DB Notebook是一个用于在Azure Cosmos DB中进行数据分析和查询的工具。它提供了一个交互式的环境,使用Jupyter Notebook的方式编写和执...
SSRF:Microsoft Azure API 管理服务
正文Azure API管理包括三个主要组件:API网关、管理平面和开发者门户。这些组件默认由Azure托管并完全管理。Azure API管理可实现数字化体验、简化应用程序集成,支持新的数字产品,并促进...
SSRF之Microsoft Azure Functions
正文Azure Functions是一种无服务器计算服务,它按需提供所有必要的基础设施和资源,用于运行应用程序。它可以用于构建Web API、响应数据库更改、处理IoT数据流、管理消息队列等多种用途。...
SSRF 之 Azure Digital Twins Explorer
正文Azure Digital Twins 是一个微软下的平台服务,允许开发者创建和运行数字孪生模型,这些模型能够反映物理世界中的实体及其关系,通过这些模型可以进行监控、分析和预测等操作。1、进入主页...
红队在 Azure 上使用Mythic C2语音钓鱼
命令和控制 (C2) 服务器是与受感染目标进行通信的服务器。在红队评估期间,测试人员使用网络钓鱼或语音钓鱼等社会工程技术向目标发送有效负载,诱使他们单击它并与他们在操作开始时设置的 C2 服务器建立连...
滥用 Cloud Kerberos Trust 从 Azure AD 获取域管理员权限
许多现代企业在混合环境中运营,其中 Active Directory 与 Azure Active Directory 一起使用。在大多数情况下,身份将从本地 Active Directory 同步到...
AzSubEnum:针对Azure服务的子域名枚举查询工具
关于AzSubEnumAzSubEnum是一款专门为Azure服务量身定制的子域名枚举查询工具,该工具旨在帮助广大研究人员仔细搜索和识别与各种Azure服务相关的子域名信息。通过结合查询技术和语句,A...
23