Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
什么时候通过 HTTP 使用 WinRM 是安全的?
semperis.com
| 博客 |
#active-directory
|
#kerberos
|
#windows-security
|
#ntlm
|
#semperis
|
#winrm
摘要
WinRM over HTTP 并非人们以为的明文灾难:消息载荷在应用层加密,嗅探与中继都难以奏效;文章辨析 HTTPS 究竟额外带来什么,并说明何时应改用 HTTPS、如何有意识地做选择。
发布时间
2026-03-17 22:57
收录时间
2026-08-07 01:51
原文 ↗
← 上一篇
你需要知道的:Windows Admin Center 远程权限提升(CVE-2026-26119)
下一篇 →
你所忽视的:正确的 LAN Manager 身份验证级别
相关内容
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
你所忽视的:正确的 LAN Manager 身份验证级别
域控制器上的 LAN Manager 身份验证级别仍停留在 2 是常见隐患:攻击者可借强制认证(PrinterBug、PetitPotam 等)捕获强度远弱的 NTLMv1 响应;升级到级别 3 可阻断出站 NTLMv1 且不破坏旧应用兼容性。
博客
·
semperis.com
LDAP、LDAPS 与 Active Directory
「把 LDAP 换成 LDAPS」为何大多是伪命题:AD 成员机始终使用 389 端口,SRV 重定向等变通做法行不通;文章解释 LDAPS 的真实局限,并给出加固 AD LDAP 的可行方向。
博客
·
semperis.com
如何防御哈希传递(Overpass the Hash)攻击
Overpass the Hash 将捕获的 NTLM 哈希兑换为 Kerberos 票据,建立完整认证会话,威力超越 Pass the Hash。文章详解攻击流程与检测、防御。
博客
·
abdulmhsblog.com
红队成员从未触碰的金矿
作者认为泄露的 Windows XP 与 Server 2003 源码是红队尚未充分利用的金矿:Kerberos、NTLM、DCE/RPC 等核心认证协议实现至今基本未变,比面向开发者的 MS-* 规范更能反映 Windows 真实行为,对武器化开发与检测规则编写都有价值。
博客
·
semperis.com
Migrator 2.0 发布:从容迁移 Active Directory
Semperis 推出 Migrator for Active Directory 2.0,主打帮助组织从容、可控地完成 Active Directory 环境迁移。
返回