行业新闻

ADCS 攻击面挖掘与利用

  作者:Imanfeng 0x00 前言 在 BlackHat21 中 Specterops 发布了 Active Directory Certificate Services 利用白皮书,尽管 ADCS 并不是默认安装但在大型企业域中通常被广泛...

Read More

应急事件检测 入门篇-windows信息检测

  目标:通过数据分析确定攻击事件、查找攻击线索、梳理攻击流程、在可能的情况下,溯源到对方。 数据分析技术—系统信息分析   01 windows用户信息收集 系统用户: 1.lusrmg...

Read More

内网渗透-隧道技术(socks转发、ssh隧道)

流量转发本片文章将会介绍在内网渗透中经常用到的隧道技术Socks转发实验环境介绍目前已经拿到了server2008-2的会话,但是域控主机在内网,不能和CS TeamServer直接通信,所以需要...

Read More

网络邂逅“真爱”的概率有多大?看数据说话

  “划一划,点一点”,指尖在小小的屏幕上来回滑动,尽情获取来自全世界各地的信息。然而,各种诈骗手段也如雪花般纷至沓来,防不胜防。没有数据的分析都是纸上谈兵,一起来看一看这...

Read More
关闭