内网渗透测试:DCSync 攻击技术的利用

DCSync 是什么在域环境中,不同域控制器(DC)之间,每 15 分钟都会有一次域数据的同步。当一个域控制器(DC 1)想从其他域控制器(DC 2)获取数据时,DC 1 会向 DC 2 发起一个 GetNCChanges...

Read More

攻击者结合NDay投递VBA恶意远控分析

情报背景Malwarebytes的研究人员发现有攻击者在近期的攻击活动中使用CVE-2021-26411部署了功能齐全的VBA RAT,本文对其中包含的攻击技术进行了分析研判。战术标签网络钓鱼技...

Read More

手机攻击技术剖析与职业规划大型公开课

活动背景2020年受疫情影响,网络安全人才就业市场竞争力极为激烈,对于应届生来讲,毕业就等于失业在2020年现阶段已成为不争的事实,所以近期经常有人议论疫情结束该何去何从?本次公...

Read More

ATT&CK攻击技术之DCOM提权

ATT           strcpy(dcom_ip,"127.0.0.1");          //Fallback to default BITS CLSID           if(olestr == NULL)                 

Read More

ATT&CK攻击技术之regsvr32

0x00 概述regsvr32是Windows系统提供的用来向系统注册/卸载控件的命令,攻击者可以利用此命令进行远程代码执行,此技术已被收纳入ATTpadding:0">这个程序会修改系统注册表中的...

Read More

蓝宝菇(APT-C-12)针对性攻击技术细节揭秘

背景 360公司在2018年7月5日首次对外公开了一个从2011年开始持续近8年针对我国政府、军工、科研、金融等重点单位和部门进行网络间谍活动的高级攻击组织-蓝宝菇(APT-C-12**)**...

Read More
关闭