今天聊聊在我们的网络安全工作中,怎样利用开源工具 WatchAD 来提高效率,尤其是在安全演练、红蓝对抗等场景中的应用。在演练前,我们需要建立一个可以模拟攻击的环境。通过 Docker 部署 Watc...
Windows TCP/IP IPv6 远程代码执行CVE-2024-38063 PoC
Windows TCP/IP 远程代码执行 漏洞介绍 漏洞CVE-2024-38063是存在于Windows操作系统TCP/IP组件中的远程代码执行漏洞。根据微软官方介绍,该漏洞最高严重等级为严重,C...
【畅想】WindowsServer安全事件监控
💆脑补框架图IT-SomeSecurity.png准备内容材料1. 引擎代码git clone https://github.com/Qianlitp/WatchAD.git1. 前端代码git cl...
【已复现,尽快排查修复】Windows RDL存在远程代码执行漏洞(CVE-2024-38077)
漏洞概述漏洞名称Windows远程桌面授权服务远程代码执行漏洞(CVE-2024-38077)安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-2024-38077CNVD编号CNVD-2...
漏洞响应(CVE-2024-38077)
漏洞响应CVE-2024-38077CVE-2024-38077(MadLicense) 漏洞详情撰写日期: 2024-08-09需知: 本情报本着准确、真实的原则进行了信息收集和复现,但仍不 100...
【镜像仿真篇】WindowsServer服务器镜像仿真
介绍镜像转换、vmdk镜像仿真注意的一些事项—【蘇小沐】目录一、qemu-img镜像转换工具(一)raw、qcow2等镜像转换为vmdk1、RAW镜像转换命令二、VMware新建虚拟机1、新建虚拟机2...
域控相关漏洞
概览MS17010、CVE-2020-1472、CVE-2020-0796、CVE-2021-1675。MS17010use exploit/windows/smb/ms17_010_eternalb...
Microsoft发布2022年2月安全更新
安全公告编号:CNTA-2022-00032月8日,微软发布了2022年2月份的月度例行安全公告,修复了多款产品存在的49个安全漏洞。受影响的产品包括:Windows 11(22个)、WindowsS...