Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
LDAP 注入攻击防御:AD 安全入门
semperis.com
| 博客 |
#active-directory
|
#detection
|
#application-security
|
#input-validation
|
#mitigation
|
#ldap-injection
摘要
LDAP 注入通过未净化的输入构造恶意过滤器操纵目录查询,可能绕过认证或泄露 AD 数据。文章讲解原理、检测与缓解措施。
发布时间
2024-03-06 20:23
收录时间
2026-08-07 02:03
原文 ↗
← 上一篇
身份攻击观察:AD 安全新闻,2024 年 3 月
下一篇 →
身份攻击观察:AD 安全新闻,2024 年 2 月
相关内容
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
检测并缓解针对 Windows 域的 PetitPotam 攻击
PetitPotam 攻击解析:经 NTLM 中继将认证强制引至 AD CS Web 注册(ESC8)可获域管权限;文章还原完整攻击链,并给出禁用 NTLM、启用 EPA 等检测与缓解措施。
博客
·
bughunters.google.com
Project Rain:L1TF 漏洞详解
本文详细剖析 L1TF 漏洞——影响部分 Intel CPU(Skylake 及更早型号)的瞬态执行类漏洞,涵盖其利用路径与可行的缓解策略。
博客
·
portswigger.net
攻击参数名称
相比攻击参数值,把攻击载荷注入参数名称更容易被忽视:应用常对参数值做校验却对名称不加处理。作者以一个把任意查询字符串参数拼接进 UPDATE 语句的应用为例,演示参数名 SQL 注入的利用方式。
博客
·
portswigger.net
空字节攻击依然活跃
空字节攻击的根源在于原生代码与托管代码处理字符串方式的差异:Java 中 secret.txt%00.jpg 可绕过 .jpg 扩展名检查读取任意文件,而 ASP.NET 会主动拒绝含空字节的路径。
博客
·
portswigger.net
带外输入通道
攻击输入未必走 HTTP:Webmail 处理 SMTP 邮件、网络监控界面渲染嗅探到的流量、门户聚合 RSS、应用按 URL 抓取网页——这些带外输入通道都是真实攻击面。文中还趣谈了通过车牌号触发 OCR 后 SQL 注入的传闻案例。
返回