Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Unix Underworld: Tales from the Dark Side of z/OS
netspi.com
| 博客 |
#black-hat
|
#def-con
|
#privilege-escalation
|
#unix
|
#mainframe
|
#zos
|
#apf
摘要
NetSPI 在 Black Hat 与 DEF CON 的研究表明,z/OS Unix 是常被忽视的大型机攻击面,认证用户可经多条路径获得 APF 授权代码执行与 UID 0 权限。
发布时间
2025-08-10 00:00
收录时间
2026-09-20 05:55
原文 ↗
← 上一篇
走好网络安全与 AI 之间的钢丝
下一篇 →
Penetration Testing for Compliance: Achieving SOC 2, PCI DSS, and HIPAA
相关内容
博客
·
netspi.com
Hacking CICS: 7 Ways to Defeat Mainframe Applications
全球九成以上大型机使用 IBM CICS 处理交易。文章介绍七种实用的测试方法,帮助安全人员发现 CICS 与 IMS 大型机应用中的常见漏洞,并梳理开源工具与大型机渗透测试服务的最新进展。
博客
·
netspi.com
Mapping Mainframe Memory Made Easy
大型机渗透测试中若无法运行 PARMLIB 等特权命令,可直接遍历内存控制块获取同等信息。文章演示从 CVT 起沿指针链定位 TSO 命令表(CTLT)的过程,并提供 REXX 脚本实现 z/OS 内存映射的自动化读取。
博客
·
netspi.com
Mission for Mainframe | Part 1: Relevant Today
大型机每天处理高达一万亿次 Web 交易,仍是金融、政府与医疗关键系统的基石。系列第一篇回顾大型机发展史,解释其可靠性、可用性与可服务性(RAS)如何满足证券交易所等机构 99.999% 的可用性要求。
博客
·
netspi.com
Enumerating Users on z/OS with LISTUSER
滥用 z/OS 上 RACF 的 LISTUSER 命令可枚举系统全部用户资料,对管理员账号的报错还会暴露哪些用户具有 SPECIAL 属性,为口令喷洒(password spray)与定向攻击铺路。
博客
·
netspi.com
Top Security Takeaways from Black Hat USA 2022 and DEF CON 30
NetSPI 回顾 Black Hat USA 2022 与 DEF CON 30:Nick Landers 与 Google Project Zero 的 James Forshaw 联合发布 Kerberos 本地提权研究,并推出开源工具 PowerHuntShares 与 PowerHunt,帮助发现权限过宽的网络共享。
博客
·
netspi.com
Black Hat 2011 观感
Black Hat 2011 演讲不错、人气更旺,但行业热度反而不如往年:除了美国政府阵营(尤其 Mudge),几乎没有企业级思想输出,也不见了当年 IBM 收购 Ounce、HP 收购 WebInspect 时的行业话题。作者认为 Symantec、IBM、HP 等新一轮安全并购运作失当,行业缺乏统一愿景。
返回