首页
学习
活动
专区
圈层
工具
发布
首页标签网络安全

#网络安全

AD域攻防权威指南.八十六.查询配置无约束委派

一只特立独行的兔先生

‍ 引言:在前一篇文章中,我们从 Kerberos 协议的 16 步交互流程出发,深入剖析了无约束委派(Unconstrained Delegation)的工作...

000

AD域攻防权威指南.八十五.无约束委派基本原理

一只特立独行的兔先生

‍ 引言 在 Windows Active Directory 域环境中,Kerberos 委派(Delegation)是一项为跨服务身份传递而设计的关键机制,...

000

AD域攻防权威指南.八十四.Kerberos域委派

一只特立独行的兔先生

‍ 在企业内网渗透与 AD 域攻防实战中,Kerberos 协议一直是攻击者与防御者博弈的核心战场。委派(Delegation)作为 Kerberos 中一个"...

100

黑五IT灾难预警:为什么你的系统在大促中一定会出问题?

运维行者

黑色星期五早已不只是一个简单的促销节点,而是一场对企业IT系统的极限压力测试。对于电商、零售乃至金融行业而言,这一天不仅决定全年业绩表现,更是对技术架构、运维能...

100

跨省连锁门店如何实现统一组网?SD-WAN适用场景与部署价值解析

OgCloud云云

近几年 , 连锁零售正在加速向跨区域经营发展。便利店、药店、餐饮、服饰门店往往从一个城市扩展到多个省份 , 门店数量从几十家增加到数百家。与此同时 , 收银系统...

2300

AD域攻防权威指南.八十三.利用无约束委派和MS-RPRN获取信任林权限

一只特立独行的兔先生

在 Active Directory(AD)多域林环境中,跨林信任常常被视为业务协作的桥梁,但同时也是攻击者横向渗透的隐蔽通道。当信任林中的某台服务器(尤其是域...

3000

AD域攻防权威指南.八十二.利用ForeignSecurityPrincipals获取外部信任的林权限

一只特立独行的兔先生

‍ 在Active Directory(AD)多林环境的实战对抗中,跨林信任是企业构建业务协作的常见架构,但也为攻击者提供了从"受信任林"横向渗透进入"信任林"...

3100

工业视觉云边协同:网络传输瓶颈与技术选型探讨

OgCloud云云

工业视觉正从"单机识别"走向"云边协同"。随着5G工厂和工业视觉应用持续落地,越来越多企业采用边缘推理与云端训练结合的架构——轻量推理部署在工厂边缘,复杂训练任...

3910

AD域攻防权威指南.八十一.跨林间信任常用方法

一只特立独行的兔先生

‍ 在企业级 Active Directory 环境中,随着业务扩张与并购整合,域林之间往往通过"林信任(Forest Trust)"进行资源共享与身份互认。这...

6610

AD域攻防权威指南.八十.使用林间信任完成跨域攻击

一只特立独行的兔先生

在企业级 Active Directory 部署中,为了打通不同业务子公司或分支机构之间的资源访问,管理员通常会在多个域森林之间建立"林信任(Forest Tr...

5010

网络监控软件如何保障业务连续性?企业IT运维实战指南

运维行者

在数字化转型持续推进的背景下,企业业务越来越依赖稳定可靠的IT基础设施。无论是在线交易系统、内部办公系统还是智能制造平台,都需要稳定的网络环境作为支撑。一旦网络...

3910

网络安全审查办法如何影响电子签约平台选型?企业采购前要核实的3项信息

爱兔

2022年2月施行的《网络安全审查办法》,主要约束关键信息基础设施运营者和网络平台运营者,但其第十六条将供应链安全纳入审查范围——采购网络产品和服务如可能影响国...

3600

AD域攻防权威指南.七十九. 利用域信任密钥完成从子域到父域的权限提升

一只特立独行的兔先生

‍ 引言:在 Active Directory 多域林环境中,父域与子域之间通过双向可传递的域信任关系维系统一的身份体系,而这种信任的底层依赖便是「域信任密钥(...

6510

等保 2.0 合规必备:如何用 CLS 满足六个月日志留存要求

hollyx

摘要: 《网络安全法》和等保 2.0 明确要求网络运营者留存相关日志不少于六个月。本文解读等保 2.0 对日志管理的具体要求,介绍如何利用 CLS 构建合规的日...

8910

AD域攻防权威指南.七十八. 利用SID History完成从子域到父域的权限提升

一只特立独行的兔先生

在企业级 Active Directory 环境中,"林(Forest)"往往由一个根域和若干子域构成,出于职责隔离与运维成本的考虑,企业通常认为 "拿下子域 ...

10210

AD域攻防权威指南.七十七. 利用林内信任完成跨域攻击

一只特立独行的兔先生

‍ 在 Active Directory 环境中,域信任是实现跨域资源共享与统一身份管理的核心机制,而"林(Forest)"则是所有域信任关系的最外层容器。当红...

9310

AD域攻防权威指南.七十六. 域信任路径

一只特立独行的兔先生

‍ 引言:在 Active Directory 环境中,域与域之间并非孤岛,而是通过“信任关系”彼此互联,从而形成跨域甚至跨林的资源共享网络。对红队而言,信任关...

7200
领券