HPE Insight集群管理工具(CMU)v8.2版本中存在一个关键的无认证远程代码执行漏洞(CVE-2024-13804),攻击者可利用该漏洞绕过认证机制,在后端服务器上以root权限执行任意命令...
基于AD Event日志检测NTDS凭据转储攻击
01、简介在域环境里,域内用户hash存储在域控制器(ntds.dit)中的数据库文件中,ntds.dit文件是无法直接被复制的。在这种情况下,我们一般可以利用卷影复制服务(VSS)来实现ntds.d...
小技巧
使用卷影副本隐藏恶意软件执行1. vssadmin create shadow /for=c:2. vssadmin list shadows3. ?GLOBALROOTDeviceHarddiskV...
根据Digital Shadows研究发现,暗网充斥着被泄露的凭据
根据Digital Shadows的一项新研究,暗网上有240亿个用户名和密码,令人瞠目结舌——在短短两年内增加了65%。一些组合在论坛上不止一次宣传,但即使在删除重复项后,Digital Shado...
网络罪犯利用地下论坛交流防抓秘籍
热点话题涵盖早期错误、目标选择,以及濒临被捕时该做些什么。研究人员卧底地下论坛,钓出网络攻击目标选择方法论和防逮捕心得。 3月22日,Digital Shadows网络安全团队发布潜伏暗网论坛所得研究...