Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
如何防范中间人攻击:AD 安全入门
semperis.com
| 博客 |
#active-directory
|
#credential-theft
|
#defense
|
#ntlm-relay
|
#ldap
|
#man-in-the-middle
摘要
中间人攻击入门:攻击者插入通信双方之间截获并篡改流量。文章聚焦与 AD 相关的 NTLM 中继、LDAP 中继等形式,分析凭据窃取等影响与防御方法。
发布时间
2023-07-13 20:21
收录时间
2026-08-07 02:07
原文 ↗
← 上一篇
身份攻击观察:AD 安全新闻,2023年7月
下一篇 →
AD 安全入门:保护主组 ID
相关内容
博客
·
netspi.com
Dumping Active Directory Domain Info – with PowerUpSQL!
NetSPI 介绍通过 SQL Server 的 OLE DB ADSI 提供程序查询 Active Directory:利用 OPENQUERY/OPENROWSET 执行 LDAP 查询,并新增一组 PowerUpSQL 函数(需 sysadmin 权限)自动化域账户、计算机、组与 OU 等侦察任务。
博客
·
netspi.com
Running LAPS Around Cleartext Passwords
分析微软 LAPS 方案:将本地管理员口令存入 LDAP 的 ms-MCS-AdmPwd 属性并定期轮换,但若未按建议移除扩展权限,普通域用户即可明文读取这些口令,为横向移动提供便利。
博客
·
netspi.com
Faster Domain Escalation using LDAP
介绍通过 LDAP 查询账户的 ServicePrincipalName 属性,定位 Domain Admin 大概率登录的系统,从而加快从本地管理员到域管的提权路径;同时发布自动化此过程的 PowerShell 模块。
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
LDAP、LDAPS 与 Active Directory
「把 LDAP 换成 LDAPS」为何大多是伪命题:AD 成员机始终使用 389 端口,SRV 重定向等变通做法行不通;文章解释 LDAPS 的真实局限,并给出加固 AD LDAP 的可行方向。
博客
·
semperis.com
LDAP 侦察详解
LDAP 侦察使攻击者能够查询 AD 中的用户、组、计算机与权限信息,定位薄弱环节。文章介绍基于 ETW 的检测思路,并梳理常用工具(AdFind、SharpHound 等)与相关威胁行为体。
返回