Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
AD 安全入门:保护主组 ID
semperis.com
| 漏洞 |
#active-directory
|
#privilege-escalation
|
#hardening
|
#primary-group-id
|
#posix
|
#stealth
摘要
主组 ID 是 POSIX 遗留机制:不必要的修改会使账户管理复杂化;攻击者可借此获得 Domain Admins 权限并伪装成普通用户、逃避检测。
发布时间
2023-07-05 13:58
收录时间
2026-08-07 02:07
原文 ↗
← 上一篇
如何防范中间人攻击:AD 安全入门
下一篇 →
身份攻击观察:AD 安全新闻,2023年6月
相关内容
漏洞
·
netspi.com
Windows 提权(二):域管理员权限
拿下本地管理员后,下一站是 Domain Admin。本篇覆盖破解 LM 哈希、复用的服务账户口令,以及捕获活跃 Domain Admin 会话等手法。
漏洞
·
semperis.com
针对近期攻击加固 Active Directory 的三个步骤
网络研讨会回顾:从 SolarWinds、Hafnium Exchange 零日到 Colonial Pipeline 与爱尔兰卫生系统攻击——共同点是 Active Directory;总结三项加固措施,包括防御高级钓鱼邮件与阻断横向移动。
漏洞
·
projectzero.google
[CVE-2026-66804] Windows 漏洞利用技术:悬空的 COM 对象注册
Google Project Zero 博客分析了一种涉及悬空 COM 对象注册的 Windows 本地提权技术,微软已在近期安全更新中修复该问题。
漏洞
·
projectzero.google
From Chrome renderer code exec to kernel with MSG_OOB
CVE-2025-38236 分析:Linux 内核 MSG_OOB 处理缺陷可从被攻陷的 Chrome renderer 触达,将 renderer 代码执行提升为内核权限,文中覆盖发现、利用到修复全程。
漏洞
·
projectzero.google
通过 packet sockets 漏洞利用 Linux 内核
客座博文:Linux packet sockets 符号处理漏洞 CVE-2017-7308 可导致堆越界写入与本地提权,由 syzkaller 模糊测试发现。
博客
·
semperis.com
域控制器上到底该装什么?
关于域控制器(DC)上该装什么软件,网上一直疑问不断:该部署哪些角色?哪些应用是必需的?要回答这些问题,得先想清楚 DC 的本职——它唯一的目的就是控制域,承载 ADDS,其余一切都应围绕这一原则做减法。
返回