非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

当 EPA 不起作用时:Certify、Certipy 和 checkMSSQLStatus.py 遗漏了什么

摘要

作者在多次渗透测试中发现 Certify 与 Certipy 对 AD CS 的 ESC8(NTLM 中继)判定可能出错:即使客户按微软建议启用了 EPA(扩展身份验证保护),若 Channel Binding 与 Service Binding 未按端点类型正确配置,Web 注册端点仍可被 NTLM 中继。文章梳理 EPA、通道绑定与服务绑定的原理及工具误判的根因。
发布时间
收录时间

原文 ↗

相关内容

返回