一、漏洞介绍 Samba实现Windows主机与Linux服务器之间的资源共享,Linux操作系统提供了Samba服务,Samba服务为两种不同的操作系统架起了一座桥梁,使Linux系统和Windo...
【内网渗透系列】-内网横向移动的九种方式
实验环境 1-4 所用环境如下: 5-9 所用环境如下: 1.IPC横向 IPC(Internet Process Connection)共享命名管道的资源,是为了实现进程间通信而开放的命名管道。IP...
ms017-010漏洞扫描及安全检查
1.1ms017-010简介MS17-010是微软于2017年3月发布的重要安全补丁,修复了SMBv1协议中一个严重远程代码执行漏洞,MS17-010被微软评为Critical(严重)级别。2017年...
将组播投毒的中继能力提升到新高度:诱使 Windows SMB 客户端回退到 WebDAV
【翻译】TAKING THE RELAYING CAPABILITIES OF MULTICAST POISONING TO THE NEXT LEVEL TRICKING WINDOWS SMB C...
2025 年 Windows 强制转换技术终极指南
《The Ultimate Guide to Windows Coercion Techniques in 2025》是RedTeam Pentesting GmbH撰写的一篇全面指南,深入探讨了20...
Windows 强制认证技术终极指南 2025
THE ULTIMATE GUIDE TO WINDOWS COERCION TECHNIQUES IN 2025免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻...
域渗透系列 - 通过 SMB 进行Kerberos Relay
“ Kerberos 中继曾经被认为是不可能的,但后来多位研究人员证明了事实并非如此。”前言我们在《域渗透系列 - Kerberos Relay 概述》中大致介绍了 Kerberos Raly 的相关...
vulnhub靶场之【digitalworld.local系列】的vengeance靶机
前言靶机:digitalworld.local-mercy,IP地址为192.168.10.11攻击:kali,IP地址为192.168.10.6kali采用VMware虚拟机,靶机选择使用VMwar...
Windows文件管理器重大漏洞,无需交互,PoC已发布
Windows文件管理器重大漏洞,无需交互,PoC已发布 Windows文件管理器中发现了一个名为CVE-2025-24071的关键漏洞,攻击者只需解压压缩文件即可窃取用户的NTLM哈希...
Windows认证强制攻击对企业网络构成重大威胁
更多全球网络安全资讯尽在邑安全尽管微软持续实施防护措施,Windows认证强制攻击在2025年仍对企业Active Directory(活动目录)环境构成重大风险。这类复杂攻击使仅具备最低权限的威胁行...
关于文件共享服务中的一些安全点
文件共享是大家常用的一种功能,其实在win中的共享功能都是通过smb协议来完成。接下来看看文件共享有哪些需要注意的安全点。SMB协议SMB(全称是Server Message Block)是一个协议名...
Metasploit工具部分模块使用
1.arp_sweep通过发送 ARP请求来枚举本地局域网中的所有活跃主机📍use auxiliary/scanner/discovery/arp_sweepset RHOSTS 192.168.10...
38