Orange Cyberdefense旗下CSIRT团队警告称,威胁分子在近期攻击中将两个Craft CMS漏洞串联利用。Orange专家在调查一起服务器入侵事件时发现了这些漏洞。2025年4月25日...
Active Directory 思维导图
前言 As you know, ad域控的攻击是属于相当复杂的一个攻击流程,我们需要了解目标网络的拓扑结构、操作系统和安全配置等信息,以便能够在不被检测的情况下突破目标网络的防御并获取管...
黑客利用Ivanti漏洞,在670多个IT基础设施上安装了DSLog后门
Threat actors are leveraging a recently disclosed security flaw impacting Ivanti Connect Secure, Pol...
最新 Ivanti 漏洞被利用来部署新的DSLog后门
导 读安全服务提供商 Orange Cyberdefense 报告称,Ivanti 企业 VPN 中最近修补的0day漏洞已被用于部署名为“DSLog”的后门攻击。该漏洞编号为 CVE-2024-21...
《Security Navigator 2024》报告:全球勒索攻击数量创历史新高
日前,Orange集团旗下专业网络安全公司Orange Cyberdefense(誓联信息)发布了2023年度网络安全发展指南报告《Security Navigator 2024》。报告数据显示,20...
Crackmapexec 6.1.0 和一些杂项
Crackmapexec 6.1.0 和一些杂项Author:Xiaoli-小离0x01 Intro• 在内网渗透中,一般收集到了凭据,都会去用CME挂个代理去爆破一遍,尝试扩大你的战果,但...
紧跟时事更新| AD思维导图第二版
前言 可能各位还有印象,在3月24日的时候我发布了第一版英译中的AD思维导图,引来很大一部分师傅的关注,最近随着HVV的话题变的更加火热,最新一版的更为详细的AD思维导图也已更新,同样还是来自我司(O...
【日常分享】- 域渗透思维导图
最近看到orange-cyberdefense分享的域渗透思维导图https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_d...
Pen test Game| AD域控渗透测试挑战
前言GOAD 是一个渗透测试的活动目录实验室项目, 来自Orange CyberDefense。本实验的目的是为渗透测试者提供一个易受攻击的 Active Directory 环境,以便用于练习常用的...