首页
学习
活动
专区
圈层
工具
发布
首页标签安全攻防对抗服务

#安全攻防对抗服务

实战安全攻防对抗,检验安全防护能力

AD域攻防权威指南.七十五.林间信任(跨域林信任)

一只特立独行的兔先生

在企业级 Active Directory 环境中,随着组织并购、子公司协作和跨业务线资源整合的推进,单一域甚至单一林已难以承载复杂的身份边界,"林间信任(Fo...

600

AD域攻防权威指南.七十四.林内信任

一只特立独行的兔先生

在 Active Directory 域林架构中,域与域之间并非孤立存在,而是通过各种「信任关系」串联起来,共同构成一个可跨域访问、可统一认证的整体。作为域林安...

500

AD域攻防权威指南.七十三.域信任技术

一只特立独行的兔先生

‍ 引言:在企业级 Active Directory 环境中,随着业务的扩张与组织架构的演进,单一域已无法满足跨部门、跨分支机构乃至跨组织的资源访问需求,如何在...

1200

AD域攻防权威指南.七十二.跨林信任(Forest Trust)场景下的 Kerberos 通信过程

一只特立独行的兔先生

在企业级 Active Directory 环境中,随着业务扩展与并购整合,单一域林已难以满足复杂的组织结构与资源共享需求,跨林信任(Forest Trust)...

2110

AD域攻防权威指南.七十一.林内域信任中Kerberos通信过程

一只特立独行的兔先生

在 Active Directory 的实际部署中,一个企业往往由多个域组成,为了实现资源的统一管理与访问,微软基于"林(Forest)"的概念构建了域与域之间...

2010

AD域攻防权威指南.七十.域信任技术的简介与原理

一只特立独行的兔先生

在 Active Directory 的实际部署中,大型组织往往会拥有多个域甚至多个林,跨域访问共享资源成为一种常态化需求。然而,Kerberos 认证机制天然...

3910

AD域攻防权威指南.六十九.MachineAccountQuota=0场景下的机器账户绕过技术

一只特立独行的兔先生

‍ 引言:在AD域渗透实战中,NoPac、RBCD 等经典攻击链都依赖"能够创建或控制机器账户"这一前置条件。然而,管理员为了收敛此类风险,往往会把 ms-DS...

9610

AD域攻防权威指南.六十八.Nopac权限提升分析(二)

一只特立独行的兔先生

‍ 引言 Active Directory 作为企业内网身份与权限的核心,任何影响域控制器(DC)身份鉴别机制的漏洞都会带来"域一击穿透"的严重后果。2021 ...

26210

AD域攻防权威指南.六十七.Nopac权限提升分析(一)

一只特立独行的兔先生

在 Active Directory 域环境中,权限提升一直是攻防对抗的核心议题。2021 年微软披露了两个影响深远的漏洞——CVE-2021-42278 与 ...

10510

AD域攻防权威指南.六十六.检测ZeroLogon攻击

一只特立独行的兔先生

‍ ZeroLogon(CVE-2020-1472)是 2020 年爆出的 Netlogon 协议高危漏洞,攻击者只需在网络可达域控的条件下即可将域控计算机账户...

6400

AD域攻防权威指南.六十五.恢复域控制器机器账户密码

一只特立独行的兔先生

在 AD 域渗透后期,攻击者常通过重置域控制器(DC)机器账户密码来实现 DCSync 等高权限操作,但直接重置只会修改 ntds.dit​ 中的凭据,而 SA...

8010

AI 赋能 SeasonalInvite 钓鱼攻击:虚假电子贺卡滥用 RMM 工具的攻防机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 1 月起持续活跃的 SeasonalInvite 高级钓鱼攻击由 Forescout 旗下 Vedere Labs 完整披露,该攻击依托季节主题虚...

11310

AD域攻防权威指南.六十四.域外执行ZeroLogon攻击

一只特立独行的兔先生

在 AD 域渗透实战中,域控制器(DC)始终是攻击者最想拿下的核心目标,而 2020 年爆出的 CVE-2020-1472(ZeroLogon)漏洞,让攻击者在...

11700

AD域攻防权威指南.六十三.在域内Windows使用Mimikatz执行ZeroLogon攻击

一只特立独行的兔先生

背景引入: 自 2020 年 8 月荷兰安全公司 Secura 公开 CVE-2020-1472(ZeroLogon)以来,这个"11 分满分"的域控漏洞几乎重...

11910

AD域攻防权威指南.六十二.检测目标域控ZeroLogon漏洞

一只特立独行的兔先生

‍ 在 Active Directory(活动目录)安全体系中,域控制器(DC)承载着整个域的身份认证与目录服务,一旦被攻陷,往往意味着整个域的失守。2020 ...

12310

AD域攻防权威指南.六十一.未经过预身份认证的Kerberoastings

一只特立独行的兔先生

‍ 引言 在 AD 域渗透场景中,Kerberoasting 是一种经典且高效的凭据获取手段,但传统 Kerberoasting 攻击的前置条件之一,是攻击者必...

12010

AD域攻防权威指南.六十.FAST配置操作

一只特立独行的兔先生

‍ 引言 在前文对 Kerberos 灵活认证安全隧道(FAST)机制的原理与作用进行梳理之后,如何在实际域环境中正确启用 FAST,并直观地验证其对常见 Ke...

11000

AD域攻防权威指南.五十九.绕过FAST保护

一只特立独行的兔先生

引言:Kerberos FAST(Flexible Authentication Secure Tunneling)作为微软为抵御 AS-REQ 阶段离线爆破、...

11310

AD域攻防权威指南.五十八.AS_REP Roasting离线密码获取实战

一只特立独行的兔先生

‍ 一、引言 在 Active Directory 域环境中,Kerberos 是身份认证体系的核心,其安全性直接决定了域账户凭据的机密性。然而,Kerbero...

11410

AD域攻防权威指南.五十七.检测利用LDAP进行密码暴力破解

一只特立独行的兔先生

‍ 引言 在 Active Directory(AD)域环境中,LDAP(轻量级目录访问协议)是身份认证与目录查询的核心基础协议。攻击者在取得域内一定立足点后,...

11610
领券