Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
15 Ways to Bypass the PowerShell Execution Policy
netspi.com
| 博客 |
#windows
|
#red-team
|
#powershell
|
#bypass
|
#cheat-sheet
|
#script-execution
摘要
Scott Sutherland 的经典备忘单:总结 15 种无需本地管理员权限即可绕过 PowerShell 执行策略的方法,并强调默认的 Restricted 设置从来只是防误操作的便利机制而非安全控制,对渗透测试人员与运维均有参考价值。
发布时间
2022-12-16 00:00
收录时间
2026-09-20 05:59
原文 ↗
← 上一篇
9 Trends That Will Dominate Cybersecurity in 2023
下一篇 →
How to Gather Azure App Configurations
相关内容
博客
·
netspi.com
The Evolution of Offensive PowerShell Invocation
回顾攻击性 PowerShell 执行方式的演进:从 powershell.exe 命令行与 EncodedCommand,转向引用 System.Management.Automation 程序集的内存加载,UnmanagedPowerShell 无需落地文件即可执行 PowerShell,规避进程创建监控。
博客
·
netspi.com
Malicious Outlook Rules
演示在仅有域凭据而无工作站访问权限时,如何通过 Outlook 规则实现武器化:构造含 Start Application 动作的规则文件导入 Exchange,规则同步后在目标客户端自动执行载荷,附自动化脚本。
博客
·
projectzero.google
绕过 Windows 上 VirtualBox 的进程加固
Project Zero 描述 Windows 上 VirtualBox 进程加固保护如何被绕过,并对底层弱点进行技术分析。
博客
·
netspi.com
利用嵌套应用认证绕过 Microsoft Entra 条件访问策略
NetSPI 发现通过 Nested App Authentication(BroCI)流程可绕过 Microsoft Entra 条件访问策略获取 Microsoft Graph API 访问令牌,主要作为钓鱼成功后的持久化手段;已上报 MSRC,微软定级为中危并已推送修复。
博客
·
netspi.com
Bypassing Mimecast URL and File Inspection
渗透测试人员在混合 BAS 与社工钓鱼演练中发现 Mimecast Targeted Threat Protection 的 URL 防护与文件检查绕过手法,已负责任披露并登上 Mimecast 安全研究者荣誉墙;文章提醒组织需要纵深防御,前端邮件网关失守时应有分层控制兜底。
博客
·
netspi.com
利用 Power Automate 绕过外部邮件转发限制
在 Exchange 禁止外部转发规则的 Office 365 环境中,攻击者可借 Power Automate(原 Microsoft Flow)创建连接 Outlook 的流,将新邮件静默转发到外部地址并标记已读,绕过防数据外泄的控制。
返回