Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
WMI 武器化入门(三)
netspi.com
| 博客 |
#windows
|
#wmi
|
#post-exploitation
|
#lateral-movement
|
#service-creation
摘要
盘点可用于系统管理任务的 WMI 类:Win32_Service 可远程创建/启停服务,还有进程控制等能力。这些类常被忽视,却为后渗透提供了与常规工具不同的远程控制介质。
发布时间
2017-04-11 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
WMI 武器化入门(四)
下一篇 →
WMI 武器化入门(二)
相关内容
博客
·
netspi.com
用 SQL 扩展 Empire 版图
PowerUpSQL 核心功能并入 Empire,新增六个模块:从基于 SPN 的 SQL Server 发现、实例信息收集、默认口令检测、任意查询与列数据取样,到借 xp_cmdshell 执行系统命令实现横向移动。
博客
·
projectblack.io
用本地 AI 绕过 EDR
一位渗透测试员实测发现:Claude 会拒绝编写 LSASS 转储工具,而本地运行的 DeepSeek 及去审查版 Qwen 模型可轻松生成可用的 XOR 加密 minidumper,表明借助本地 AI 绕过 EDR 已相当容易。
博客
·
projectzero.google
aPAColypse now:利用 WPAD/PAC 与 JScript 攻击局域网内的 Windows 10
Project Zero 演示局域网攻击者如何滥用 Windows 10 的 WPAD/PAC 代理配置(由 jscript.dll 当作 JavaScript 执行)实现远程代码执行。
博客
·
netspi.com
DEF CON 33:NetSPI 的「Access Everywhere」体验
NetSPI 安全专家分享 DEF CON 33「Access Everywhere」主题的核心见解,从与黑客社区交流到通过演讲和工作坊拓展安全专长。
博客
·
netspi.com
Pivoting Clouds in AWS Organizations – Part 1: Leveraging Account Creation, Trusted Access, and Delegated Admin
NetSPI AWS Organizations 横向移动系列第一篇:解析 AWS 账户安全边界与组织核心概念,演示攻击者通过自行创建成员账户获得的"轻松战果",以及滥用 trusted access、委派管理与 IAM Access Analyzer 实现跨账户移动的手法,附防御建议。
博客
·
netspi.com
Azure App Services 中的横向移动
拿到 Azure App Services 主机命令执行权限后的横向移动路径:查看本地与环境信息、访问存储账户与 Azure SQL,滥用 Managed Identity 获取令牌,进而触及 Key Vault 等更高权限资源。
返回