Razer Synapse 0 day漏洞,插入Razer鼠标即可获得Windows 10管理员权限。Razer 是一家知名的游戏设备品牌厂商,提供的产品包括游戏鼠标和键盘。在Windows 10或W...
PowerShell访问Windows Api
Powershell是微软的后期开发语言,使用c#/.net编写扩展的powershell,意味着能做几乎所有的事情。1.User32 : : MessageBox创建消息框,是调用api最直接的一个...
Windows系统安全|Windows Server系统加固
目录账户管理、认证授权 管理账户 管理口令 授权审核策略IP协...
通过Windows 时间线遥测的用户行为
在分析“用户如何使用他们的计算机”这个主题时,我最初的想法是我必须以某种方式查询事件日志或利用 Wind...
微软:确实存在另一枚 print spooler 0day,目前尚未修复
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软为另外一个 Windows Print Spooler 0day 漏洞发布安全公告。该漏洞编号为 CVE-2021-36958,可导致...
ATT&CK红队实战靶场初探(一)
一、环境配置靶机下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2攻击示意图:靶机统一使用虚拟机搭建web服务器:windows7 ip:192...
内网穿透Windows(SMB)自认证的利用
SMB又名网络文件共享文件,顾名思义其作用是用于用户与服务端之间的文件交互。默认端口为139,445。SMB的认证过程在这里就不重复描述了,在认证的时候细心的同学一定会发现在Windows下访问SMB...
零日漏洞 | 微软披露新的Windows Print Spooler远程代码执行漏洞
点击上方 订阅话题 第一时间...
2021-08 补丁日: 微软多个产品漏洞安全更新通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-081101报告来源:360CERT报告作者:360CERT更新日期:2021-08-111 事件简述2021年08月11日,360CE...
日常笔记 | 渗透测试中常用的Windows和Linux命令集合
0x01 前言这次给各位分享一下我以前的笔记,个人觉得挺有用的,可以当作一个指南来找,主要是分享一下在我们渗透测试中windows常用的命令0x02 概述通常我们可以通过这些命令完成一些信息收集,或者...
微软警告新的未打补丁的 Windows Print Spooler RCE 零日漏洞
更多全球网络安全资讯尽在邑安全微软警告另一个零日 Windows 打印后台处理程序漏洞,跟踪为 CVE-2021-36958,可能允许本地攻击者获得系统权限。微软发布了一个安全公告,警告其客户存在另一...
自动化分析 Windows 系统缺失的补丁及对应的漏洞情况
更多全球网络安全资讯尽在邑安全经常有很多人问我“我知道 Windows 系统上安装了哪些补丁 (KB),但我怎么知道它面临哪些风险?”。这是一个很好的问题,我相信还有更多的人有同样的疑问。挑战在于,通...
149