Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
揭秘 SCCM 应用执行的真实路径
specterops.io
| 研究 |
#detection-engineering
|
#threat-hunting
|
#windows
|
#lateral-movement
|
#sccm
|
#wmiprvse
摘要
深入解析为什么 SCCM 应用执行会经由 WmiPrvSE.exe 而非 CcmExec.exe 产生,以及如何基于这一行为构建检测。
发布时间
2026-09-10 16:00
收录时间
2026-09-20 03:07
原文 ↗
← 上一篇
Ghostwriter v7.3.0:焕然一新的界面
下一篇 →
黑进 OpenAI:堆溢出与 SSO 配置错误的组合利用
相关内容
博客
·
xbow.com
使用人工智能进行威胁狩猎:为什么它很重要以及自主渗透测试工具的作用
这篇内容为安全团队开展监测、验证和修复提供最新背景。
博客
·
projectzero.google
aPAColypse now:利用 WPAD/PAC 与 JScript 攻击局域网内的 Windows 10
Project Zero 演示局域网攻击者如何滥用 Windows 10 的 WPAD/PAC 代理配置(由 jscript.dll 当作 JavaScript 执行)实现远程代码执行。
研究
·
specterops.io
将企业更新服务器变成后门工厂(0_o)— 第 1 部分
SpecterOps 的 WSUS 研究第一部分:将 WSUS 机器账户强制中继至其 SQL 数据库后,攻击者可用一组存储过程伪造恶意更新,并精准投递到指定计算机。
研究
·
crowdstrike.com
拒绝蠕虫:检测 SANDWORM_MODE 与新兴的 AI 工具链供应链攻击
了解 SANDWORM_MODE 感染链的剖析,并将其与现代 AI CI/CD 流水线的各组件进行映射。
研究
·
netlas.io
设备代码钓鱼:技术分析与基于 Netlas 的主动追踪
设备代码钓鱼技术分析:滥用 OAuth 2.0 设备授权流程(RFC 8628),受害者在真实微软页面输入代码、令牌却落入攻击者手中;文章对比多类钓鱼模板并给出 Netlas 追踪方法。
研究
·
blog.viettelcybersecurity.com
ToolShell - A Critical SharePoint Vulnerability Chain under Active Exploitation
Viettel 剖析正被活跃利用的 SharePoint ToolShell 漏洞链:CVE-2025-49704 反序列化 RCE 与 CVE-2025-49706 认证绕过,及其补丁绕过变体 CVE-2025-53770/53771,并给出版本核查、IOC 与后渗透排查建议。
返回