Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Active Directory 攻击:5 种常见的 AD 攻击方法
semperis.com
| 博客 |
#active-directory
|
#pass-the-hash
|
#hardening
|
#kerberoasting
|
#golden-ticket
|
#attack-methods
摘要
经典文章更新:AD 的历史默认权限与易枚举特权组等结构弱点,衍生五大常见攻击手法。逐一剖析并给出防护措施。
发布时间
2024-02-21 15:13
收录时间
2026-08-07 02:04
原文 ↗
← 上一篇
LockBit、执法部门与您
下一篇 →
了解 Pre-Windows 2000 Compatible Access 设置的风险
相关内容
博客
·
semperis.com
Active Directory 加固最佳实践
近半微软事件响应发现 AD 配置不安全,Mandiant 称十起攻击九起利用 AD。文章从攻击者侦察视角梳理加固重点与账户、域控安全建议。
博客
·
semperis.com
域控制器上到底该装什么?
关于域控制器(DC)上该装什么软件,网上一直疑问不断:该部署哪些角色?哪些应用是必需的?要回答这些问题,得先想清楚 DC 的本职——它唯一的目的就是控制域,承载 ADDS,其余一切都应围绕这一原则做减法。
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
如何审计你的环境中的 RC4 加密
为缓解 Kerberoasting 等攻击,Microsoft 自 2026 年起分阶段弃用 RC4;文章解释弃用时间线、依赖 RC4 的应用类型,并给出审计环境、定位风险账户的方法与资源。
博客
·
semperis.com
Pass the Hash 攻击详解
Pass the Hash 允许攻击者直接用窃取的 NT 哈希完成认证,无需破解或知晓明文密码,从而隐蔽地横向移动。文章以 Cobalt Strike 与 Mimikatz 为例演示攻击流程,并给出检测与防御建议。
博客
·
semperis.com
黄金票据攻击详解
黄金票据攻击利用 KRBTGT 账户哈希伪造 Kerberos TGT,攻击者由此可冒充任意用户获得域内不受限访问。文章详述在 Cobalt Strike 中生成票据的过程,并给出分层管理等防御建议。
返回