Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
A First Look at Python in Excel
netspi.com
| 博客 |
#microsoft
|
#reconnaissance
|
#red-team
|
#python
|
#sandbox
|
#m365
|
#excel
摘要
Microsoft 宣布在 Excel 中支持 Python(预览版):PY() 公式将代码发送至微软托管的远程容器执行并返回结果,作者从红队视角初步探索该运行环境的用户、进程与环境变量等信息收集可能。
发布时间
2023-10-19 00:00
收录时间
2026-09-20 05:58
原文 ↗
← 上一篇
How To Protect Businesses from Social Engineering Attacks this Cybersecurity Awareness Month and Beyond
下一篇 →
Deciphering the Omnibus for Medical Device Security
相关内容
博客
·
netspi.com
An Introduction to GCPwn – Part 1
GCPwn 是一款受 AWS 测试工具 Pacu 启发的 Python 框架,统一管理 ADC、OAuth2 token 与 Service Account JSON 密钥等多种凭据,集成枚举与利用模块并被动追踪权限。第一部分介绍安装方式、凭据管理与核心概念。
博客
·
netspi.com
从亚麻到丝绸——利用 Microsoft Service Fabric 提权
NetSPI 在 Microsoft Service Fabric 默认安装中发现本地提权路径:未加固的集群(默认「典型」安装)允许低权限用户访问 Web 管理界面,并结合目录权限配置缺陷修改服务文件,最终提权至 SYSTEM。
博客
·
netspi.com
利用 Azure Site Recovery 服务实现提权
NetSPI 发现 Azure Site Recovery 服务的 Automation Account 以明文形式在 Runbook 作业输出中泄露具有订阅级 Contributor 权限的 Managed Identity 访问令牌,低权限用户可借此提权;已上报微软并完成修复。
博客
·
netspi.com
Collecting Contacts from zoominfo.com
NetSPI 分享从 zoominfo.com 抓取目标企业员工联系方式的 OSINT 技巧,介绍绕过站点反爬限制的自动化思路,并发布脚本将收集到的姓名转换为邮箱和用户名,可用于凭据填充、钓鱼和密码喷洒等测试场景。
博客
·
netspi.com
Username Discovery
登录入口安全系列文章之一,分析攻击者如何利用登录提交、账号注册和密码重置三类常见功能中的服务器响应差异来枚举有效用户名,并讨论账号锁定与 IP 封禁等对抗因素。
博客
·
netspi.com
Establishing Registry Persistence via SQL Server with PowerUpSQL
演示如何利用 PowerUpSQL 和 xp_regwrite 扩展存储过程通过 SQL Server 写入 Windows 注册表 Run 键实现持久化后门,执行权限继承 SQL Server 服务账户,适合渗透测试与红队参考。
返回