Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
新旧碰撞:从 NIS 与 MFA 基础设施击穿 AD
netspi.com
| 博客 |
#pentesting
|
#active-directory
|
#mfa
|
#nis
|
#mssql
|
#dcsync
|
#nifi
摘要
一次内网渗透全记录:经 Apache NiFi 拿到 root 并提取凭据,从 NIS 服务器恢复口令哈希破解出特权 IT 账户,在 Duo Auth Proxy 配置中捕获解密 MFA 流量,最终将 DA 的 MSSQL 服务账户中继至 xp_cmdshell 创建新域管并执行 DCSync。
发布时间
2026-06-08 00:00
收录时间
2026-09-20 05:54
原文 ↗
← 上一篇
Splunk Enterprise 未认证任意文件操作/RCE(CVE-2026-20253)
下一篇 →
用「倒霉饼干」做钓鱼
相关内容
博客
·
netspi.com
Finding Sensitive Data on Domain SQL Servers using PowerUpSQL
介绍用 PowerUpSQL 发现域内可访问的 SQL Server 并快速抽样检索数据库中的敏感数据,作者借此曾定位数百万条 PCI、HIPAA 等受规约数据,可用于渗透测试与数据安全盘点。
博客
·
netspi.com
Hashdump without the DC using DCSync (because we all wanted it)
发布 Invoke-DCSync PowerShell 脚本,封装 Mimikatz 的 DCSync 功能:伪装域控制器向真实 DC 发起目录复制同步请求,无需登录域控即可导出域账户哈希,若启用可逆加密 GPO 还能直接获得明文密码。
博客
·
netspi.com
ADPathFinder:BloodHound CE 中的 OpenGraph 攻击路径测绘
ADPathFinder 将 SharpHound 与 MSSQLHound、ConfigManBearPig 等 OpenGraph 采集器数据统一进 BloodHound CE 图谱,自动映射跨越 AD、ADCS、MSSQL 与 SCCM 的提权路径,并可为破解出的口令关联组成员身份、委派等风险上下文。
博客
·
netspi.com
大型机平台现状:2025 安全评估
基于在金融、医疗、政府等行业完成的大量大型机评估,NetSPI 发布 2025 年平台安全现状报告,涵盖 MFA 部署增长、从 DES 向 AES 的密码体系现代化,以及依然普遍存在的配置短板。
博客
·
netspi.com
为什么 TOTP 不再够用(以及替代方案考量)
NetSPI 分析 TOTP 动态口令为何已难以抵御坚定攻击者:通过暴力破解场景演示 30 秒有效期口令被攻破的过程,并建议改用更强的双因素认证方案替代传统 TOTP。
博客
·
netspi.com
Move from Passive to Proactive with Offensive Security over Cyber Insurance
网络保险保费双位数上涨、承保范围收缩,保险公司要求企业具备 MFA、访问管理、员工钓鱼演练等基线措施才予承保;作者建议把预算转向进攻性安全建设,比单纯买保险更具长期价值。
返回