Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
ADIDNS Revisited – WPAD, GQBL, and More
netspi.com
| 博客 |
#active-directory
|
#dns
|
#mitm
|
#spoofing
|
#wpad
|
#adidns
|
#gqbl
摘要
Kevin Robertson 深入探讨 ADIDNS 攻防细节:默认启用的 GQBL 会拦截 WPAD/ISATAP 查询,但作者发现通配符记录、DNAME 记录和 NS 记录均可绕过该限制,使攻击者通过 Active Directory 集成 DNS 劫持名称解析并实施中间人攻击。
发布时间
2018-12-05 00:00
收录时间
2026-09-20 06:04
原文 ↗
← 上一篇
Make it Easy on the Development Team
下一篇 →
Escape NodeJS Sandboxes
相关内容
博客
·
netspi.com
Beyond LLMNR/NBNS Spoofing – Exploiting Active Directory-Integrated DNS
Kevin Robertson 提出比 LLMNR/NBNS 欺骗更优的中间人攻击思路:在已有低权限域访问的情况下,利用 Active Directory 集成 DNS(ADIDNS)添加通配符记录,可夺取 DNS 解析优先级,在整个域范围内劫持名称解析,作者开发的 Inveigh 已支持相关功能。
博客
·
bishopfox.com
我们如何阻止电子邮件欺骗
Bishop Fox 扫描 Alexa 百万域名:98% 易遭邮件欺骗,仅 2% 同时部署 SPF 与严格 DKIM;文章详解原理并介绍免费检测工具 SpoofCheck。
博客
·
netlas.io
DNS 缓存投毒——它仍然重要吗?
探讨 DNS 缓存投毒是否仍是现实威胁:解释这一经典攻击的原理,分析为何近年鲜有重大公开事件,并指出仍可能被利用的场景。
研究
·
projectblack.io
通过GPO禁用WPAD
禁用 WPAD 的正确做法:多数在线文档(含微软官方)存在错误,作者向 MSRC 报告后微软更新了说明。文章给出所需的两个注册表键与两组 GPO 的完整配置步骤。
博客
·
netspi.com
Lessons Learned From The Kubernetes Man-in-the-Middle Vulnerability
Kubernetes 漏洞 CVE-2020-8554 属设计层面缺陷而非实现错误:CVSS 仅 6.3 却影响所有版本且无法通过补丁修复,多租户集群中控制路由的租户可劫持其他租户流量,凸显多租户隔离风险。
博客
·
netspi.com
Analyzing DNS TXT Records to Fingerprint Online Service Providers
域名验证 TXT 记录是常被遗忘的侦察线索:作者对一百万域名的小型研究统计出 TOP 25 服务商,并发布 PowerShell 脚本自动化指纹识别,帮助红队掌握目标技术栈,也提醒企业清理残留验证记录收窄暴露面。
返回