Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Using PowerShell to Identify Federated Domains
netspi.com
| 博客 |
#powershell
|
#enumeration
|
#saml
|
#adfs
|
#federation
|
#office365
摘要
受 Office365 SAML 断言漏洞研究启发,作者发布 PowerShell 工具,利用 Microsoft 的 userrealm API 枚举使用 ADFS 联邦认证的域名,帮助渗透测试人员定位联邦账户的认证入口。
发布时间
2016-05-03 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
PowerUpSQL: A PowerShell Toolkit for Attacking SQL Server
下一篇 →
Adding Web Content Filter Exceptions for Phishing Success
相关内容
博客
·
netspi.com
针对托管与联合身份 Microsoft 账户密码的攻击
Microsoft 域的云认证分托管与联合两种:前者直连 Azure AD 验证,后者经 ADFS 回源内网域控。配套工具 Invoke-ExternalDomainBruteforce 可自动识别域类型并对 O365/ADFS 发起密码爆破。
博客
·
netspi.com
WMI 武器化入门(二)
用 Get-CimClass(或 Get-WmiObject -list)枚举系统上 1500 多个 WMI 类,按关键字筛选后深入查看 Win32_Process 等类的属性与方法,为后续武器化挑选合适的攻击面。
博客
·
netspi.com
Blindly Discover SQL Server Instances with PowerUpSQL
介绍 PowerUpSQL 的实例发现功能,可分别从本机、网络和域视角枚举 SQL Server 实例,是后续敏感数据搜索或权限提升的关键第一步,命令均支持 PowerShell 管道组合。
博客
·
netspi.com
Attacking Federated Skype for Business with PowerShell
分析 Skype for Business 联邦(federation)配置的安全隐患:外部组织可借此验证目标邮箱地址、查看用户在线状态与外出提醒,甚至投递 Skype 钓鱼消息,文中给出 PowerShell 测试环境搭建与利用思路。
博客
·
netspi.com
SQL Server 过程利用(四):枚举域账户
仅拥有 Public 服务器角色的 SQL Server 登录账户,即可借助原生函数枚举 AD 域用户、组和计算机。NetSPI 同步发布 PowerShell 与 Metasploit 模块,支持通过直接连接或 SQL 注入自动化完成整个攻击链。
博客
·
semperis.com
Azure Active Directory 与 Active Directory 域服务对比
Azure AD 与 AD DS 对比:本地域服务依赖 Kerberos 与 LDAP 完成认证授权,云端 Azure AD 则转向 SAML、OAuth、OpenID 等联邦登录协议;文章解释背后的安全、隐私与互操作性三大动因。
返回