Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
WMI 武器化入门(二)
netspi.com
| 博客 |
#windows
|
#powershell
|
#wmi
|
#enumeration
|
#cim
摘要
用 Get-CimClass(或 Get-WmiObject -list)枚举系统上 1500 多个 WMI 类,按关键字筛选后深入查看 Win32_Process 等类的属性与方法,为后续武器化挑选合适的攻击面。
发布时间
2017-04-04 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
WMI 武器化入门(三)
下一篇 →
WMI 武器化入门(一)
相关内容
博客
·
netspi.com
WMI 武器化入门(五)
WMI 也能像 SQL 一样挂触发器:由 Filter、Consumer、Binding 三件套组成事件订阅,检测到登录等事件即执行命令实现持久化;内部事件靠轮询可能漏触发,外部事件推送更可靠但种类有限。
博客
·
netspi.com
Blindly Discover SQL Server Instances with PowerUpSQL
介绍 PowerUpSQL 的实例发现功能,可分别从本机、网络和域视角枚举 SQL Server 实例,是后续敏感数据搜索或权限提升的关键第一步,命令均支持 PowerShell 管道组合。
博客
·
netspi.com
Using PowerShell to Identify Federated Domains
受 Office365 SAML 断言漏洞研究启发,作者发布 PowerShell 工具,利用 Microsoft 的 userrealm API 枚举使用 ADFS 联邦认证的域名,帮助渗透测试人员定位联邦账户的认证入口。
博客
·
netspi.com
SQL Server 过程利用(四):枚举域账户
仅拥有 Public 服务器角色的 SQL Server 登录账户,即可借助原生函数枚举 AD 域用户、组和计算机。NetSPI 同步发布 PowerShell 与 Metasploit 模块,支持通过直接连接或 SQL 注入自动化完成整个攻击链。
博客
·
netspi.com
我们知道你(在 Azure)去年夏天做了什么
NetSPI 在 DEF CON 33 的演讲揭示:支持 Entra ID 身份验证的 Azure 资源会暴露租户 ID,攻击者可借此大规模将云资源归因到特定组织。
博客
·
netspi.com
Pivoting Clouds in AWS Organizations – Part 2: Examining AWS Security Features and Tools for Enumeration
NetSPI AWS Organizations 横向移动系列第二篇:演示如何通过受信任访问滥用 AWS Account Management 修改成员账户联系信息以辅助钓鱼攻击,分析委派策略(Delegated Policies)带来的新风险,并发布用于枚举组织配置的新 Pacu 模块,最后给出防御建议。
返回