首页
学习
活动
专区
圈层
工具
发布
首页标签安全攻防对抗服务

#安全攻防对抗服务

实战安全攻防对抗,检验安全防护能力

AD域攻防权威指南.九十九.利用约束委派和变种黄金票据维持权限

一只特立独行的兔先生

引言 在 Active Directory 域环境中,Kerberos 是核心身份认证协议。攻击者一旦掌握高权限账户、委派配置或关键服务账户,就可能借助票据机制...

7400

AD域攻防权威指南.九十七.配置约束委派

一只特立独行的兔先生

配置约束委派 约束委派是 AD 域中一种"受限的委派方式",其允许指定服务账户仅代表用户去访问某些明确指定的目标服务(通过 msDS-AllowedToDele...

9210

AD域攻防权威指南.九十八.getST时可能发生的报错

一只特立独行的兔先生

一、引言 在 Kerberos 委派利用与防护场景中,getST​ 通常用于向 KDC 请求目标服务票据。无论是在传统约束委派、基于资源的约束委派(RBCD),...

10610

AI 攻防失衡下印度数据泄露成本攀升成因与全域防控体系研究 —— 基于 IBM 2026 专项调研报告

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 IBM 联合 Ponemon 研究所发布的 2026 年印度数据泄露成本专项调研数据,本文系统剖析印度企业数据泄露损失创下历史新高的核心诱因,聚焦人工智能...

13210

AD域攻防权威指南.九十六.Windows环境下查询配置约束委派配置的账户

一只特立独行的兔先生

‍ 引言:在 AD 域渗透过程中,约束委派(Constrained Delegation)是攻击者横向移动与权限提升的高价值目标之一。相较于非约束委派,约束委派...

14710

AD域攻防权威指南.九十五.Linux环境下查询配置约束委派配置的账户

一只特立独行的兔先生

‍ 在AD域渗透过程中,Kerberos委派(Delegation)是攻击者进行横向移动与权限提升的重要突破口。相比无约束委派的"全权代理",约束委派(Cons...

15400

AD域攻防权威指南.九十四.约束委派利用场景

一只特立独行的兔先生

约束委派利用场景概述 (1) 攻陷配置了约束委派的计算机账户。 如果攻击者控制了一台开启约束委派服务的计算机,便可以获取该计算机代表其他用户所申请到的每一张服务...

15610

AD域攻防权威指南.九十二.S4U2proxy介绍及原理

一只特立独行的兔先生

‍ 在 Kerberos 委派体系中,S4U(Service for User)扩展是理解「约束委派」的核心钥匙。前文已经介绍过 S4U2self 如何让服务代...

10110

AD域攻防权威指南.九十一.约束委派的发现

一只特立独行的兔先生

在 Kerberos 委派体系中,约束委派(Constrained Delegation)由于将委派范围限定在指定的 SPN 上,一度被认为是"更安全的委派"。...

15210

AD域攻防权威指南.八十九.无约束委派攻击防御

一只特立独行的兔先生

‍ 在前面数篇内容中,我们已经系统性地拆解了 Kerberos 无约束委派(Unconstrained Delegation)的基本原理、配置方法、查询手段,以...

18510

AD域攻防权威指南.八十八.利用无约束委派和Spooler打印机服务获取域控权限

一只特立独行的兔先生

‍ 引言:在活动目录(Active Directory,AD)攻防实战中,委派机制往往被视为一把"双刃剑"——它简化了服务间的身份传递,却也为攻击者留下了纵深突...

12610

AD域攻防权威指南.八十七. 配置无约束委派账户

一只特立独行的兔先生

在 Active Directory 环境下,Kerberos 委派(Delegation)是一种为了让服务能够代表用户去访问后端资源而设计的重要机制。其中,无...

21210

AD域攻防权威指南.八十六.查询配置无约束委派

一只特立独行的兔先生

‍ 引言:在前一篇文章中,我们从 Kerberos 协议的 16 步交互流程出发,深入剖析了无约束委派(Unconstrained Delegation)的工作...

13610

AD域攻防权威指南.八十五.无约束委派基本原理

一只特立独行的兔先生

‍ 引言 在 Windows Active Directory 域环境中,Kerberos 委派(Delegation)是一项为跨服务身份传递而设计的关键机制,...

13200

AD域攻防权威指南.八十四.Kerberos域委派

一只特立独行的兔先生

‍ 在企业内网渗透与 AD 域攻防实战中,Kerberos 协议一直是攻击者与防御者博弈的核心战场。委派(Delegation)作为 Kerberos 中一个"...

13810

AD域攻防权威指南.八十三.利用无约束委派和MS-RPRN获取信任林权限

一只特立独行的兔先生

在 Active Directory(AD)多域林环境中,跨林信任常常被视为业务协作的桥梁,但同时也是攻击者横向渗透的隐蔽通道。当信任林中的某台服务器(尤其是域...

18910

AD域攻防权威指南.八十二.利用ForeignSecurityPrincipals获取外部信任的林权限

一只特立独行的兔先生

‍ 在Active Directory(AD)多林环境的实战对抗中,跨林信任是企业构建业务协作的常见架构,但也为攻击者提供了从"受信任林"横向渗透进入"信任林"...

10510

AD域攻防权威指南.八十一.跨林间信任常用方法

一只特立独行的兔先生

‍ 在企业级 Active Directory 环境中,随着业务扩张与并购整合,域林之间往往通过"林信任(Forest Trust)"进行资源共享与身份互认。这...

17110

仿冒 Snap 官方社工钓鱼隐私窃取攻击攻防与法律规制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月美国法院对 Kyle Svara 作出 76 个月监禁判决,该案完整呈现定向女性群体的 Snapchat 专属社工钓鱼攻击链路:攻击者伪装 ...

11500
领券