原文:https://cymulate.com/blog/exploiting-pta-credential-validation-in-azure-ad/0x00 前言如今的企业安全架构要求在各种系...
如何使用AzurEnum快速枚举Microsoft Entra ID(Azure AD)
关于AzurEnum AzurEnum是一款针对Azure的安全工具,在该工具的帮助下,广大研究人员可以轻松快速地枚举Microsoft Entra ID(Azure AD)。 该工具基于纯Pytho...
使用 Microsoft Entra 临时访问通行证进行横向移动和本地 NT 哈希转储
临时访问通行证是 Microsoft Entra ID(以前称为 Azure AD)管理员为用户帐户配置临时密码的一种方法,这也将满足多重身份验证控制。它们可以成为设置无密码身份验证方法(例如 FID...
新的Silver SAML攻击在身份系统中规避了Golden SAML的防御
Cybersecurity researchers have disclosed a new attack technique called Silver SAML that can be succe...
安全快讯丨土耳其飞马航空公司泄漏了6.5TB数据
1、土耳其飞马航空公司泄漏了6.5TB数据据外媒报道,一家土耳其航空公司在错误配置 AWS 存储桶后,意外泄露了机组人员的个人信息、源代码和航班数据,包括超过 300 万个包含敏感飞行数据的文件包括飞...
2