首页
学习
活动
专区
圈层
工具
发布
首页标签安全攻防对抗服务

#安全攻防对抗服务

实战安全攻防对抗,检验安全防护能力

AD域攻防权威指南.八十六.查询配置无约束委派

一只特立独行的兔先生

‍ 引言:在前一篇文章中,我们从 Kerberos 协议的 16 步交互流程出发,深入剖析了无约束委派(Unconstrained Delegation)的工作...

000

AD域攻防权威指南.八十五.无约束委派基本原理

一只特立独行的兔先生

‍ 引言 在 Windows Active Directory 域环境中,Kerberos 委派(Delegation)是一项为跨服务身份传递而设计的关键机制,...

300

AD域攻防权威指南.八十四.Kerberos域委派

一只特立独行的兔先生

‍ 在企业内网渗透与 AD 域攻防实战中,Kerberos 协议一直是攻击者与防御者博弈的核心战场。委派(Delegation)作为 Kerberos 中一个"...

100

AD域攻防权威指南.八十三.利用无约束委派和MS-RPRN获取信任林权限

一只特立独行的兔先生

在 Active Directory(AD)多域林环境中,跨林信任常常被视为业务协作的桥梁,但同时也是攻击者横向渗透的隐蔽通道。当信任林中的某台服务器(尤其是域...

3200

AD域攻防权威指南.八十二.利用ForeignSecurityPrincipals获取外部信任的林权限

一只特立独行的兔先生

‍ 在Active Directory(AD)多林环境的实战对抗中,跨林信任是企业构建业务协作的常见架构,但也为攻击者提供了从"受信任林"横向渗透进入"信任林"...

3600

AD域攻防权威指南.八十一.跨林间信任常用方法

一只特立独行的兔先生

‍ 在企业级 Active Directory 环境中,随着业务扩张与并购整合,域林之间往往通过"林信任(Forest Trust)"进行资源共享与身份互认。这...

7010

仿冒 Snap 官方社工钓鱼隐私窃取攻击攻防与法律规制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月美国法院对 Kyle Svara 作出 76 个月监禁判决,该案完整呈现定向女性群体的 Snapchat 专属社工钓鱼攻击链路:攻击者伪装 ...

5100

AD域攻防权威指南.八十.使用林间信任完成跨域攻击

一只特立独行的兔先生

在企业级 Active Directory 部署中,为了打通不同业务子公司或分支机构之间的资源访问,管理员通常会在多个域森林之间建立"林信任(Forest Tr...

5010

AD域攻防权威指南.七十九. 利用域信任密钥完成从子域到父域的权限提升

一只特立独行的兔先生

‍ 引言:在 Active Directory 多域林环境中,父域与子域之间通过双向可传递的域信任关系维系统一的身份体系,而这种信任的底层依赖便是「域信任密钥(...

7010

AD域攻防权威指南.七十八. 利用SID History完成从子域到父域的权限提升

一只特立独行的兔先生

在企业级 Active Directory 环境中,"林(Forest)"往往由一个根域和若干子域构成,出于职责隔离与运维成本的考虑,企业通常认为 "拿下子域 ...

10310

AD域攻防权威指南.七十七. 利用林内信任完成跨域攻击

一只特立独行的兔先生

‍ 在 Active Directory 环境中,域信任是实现跨域资源共享与统一身份管理的核心机制,而"林(Forest)"则是所有域信任关系的最外层容器。当红...

9310

AD域攻防权威指南.七十六. 域信任路径

一只特立独行的兔先生

‍ 引言:在 Active Directory 环境中,域与域之间并非孤岛,而是通过“信任关系”彼此互联,从而形成跨域甚至跨林的资源共享网络。对红队而言,信任关...

7200

AD域攻防权威指南.七十五.林间信任(跨域林信任)

一只特立独行的兔先生

在企业级 Active Directory 环境中,随着组织并购、子公司协作和跨业务线资源整合的推进,单一域甚至单一林已难以承载复杂的身份边界,"林间信任(Fo...

9300

AD域攻防权威指南.七十四.林内信任

一只特立独行的兔先生

在 Active Directory 域林架构中,域与域之间并非孤立存在,而是通过各种「信任关系」串联起来,共同构成一个可跨域访问、可统一认证的整体。作为域林安...

7510

AD域攻防权威指南.七十三.域信任技术

一只特立独行的兔先生

‍ 引言:在企业级 Active Directory 环境中,随着业务的扩张与组织架构的演进,单一域已无法满足跨部门、跨分支机构乃至跨组织的资源访问需求,如何在...

8410

AD域攻防权威指南.七十二.跨林信任(Forest Trust)场景下的 Kerberos 通信过程

一只特立独行的兔先生

在企业级 Active Directory 环境中,随着业务扩展与并购整合,单一域林已难以满足复杂的组织结构与资源共享需求,跨林信任(Forest Trust)...

8110

AD域攻防权威指南.七十一.林内域信任中Kerberos通信过程

一只特立独行的兔先生

在 Active Directory 的实际部署中,一个企业往往由多个域组成,为了实现资源的统一管理与访问,微软基于"林(Forest)"的概念构建了域与域之间...

8810

AD域攻防权威指南.七十.域信任技术的简介与原理

一只特立独行的兔先生

在 Active Directory 的实际部署中,大型组织往往会拥有多个域甚至多个林,跨域访问共享资源成为一种常态化需求。然而,Kerberos 认证机制天然...

8310

AD域攻防权威指南.六十九.MachineAccountQuota=0场景下的机器账户绕过技术

一只特立独行的兔先生

‍ 引言:在AD域渗透实战中,NoPac、RBCD 等经典攻击链都依赖"能够创建或控制机器账户"这一前置条件。然而,管理员为了收敛此类风险,往往会把 ms-DS...

10710

AD域攻防权威指南.六十八.Nopac权限提升分析(二)

一只特立独行的兔先生

‍ 引言 Active Directory 作为企业内网身份与权限的核心,任何影响域控制器(DC)身份鉴别机制的漏洞都会带来"域一击穿透"的严重后果。2021 ...

37210
领券