Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
10 Places to Stick Your UNC Path
netspi.com
| 博客 |
#pentesting
|
#smb
|
#xxe
|
#unc-path
|
#credential-harvesting
|
#hash-capture
摘要
梳理十种可植入 UNC 路径以强制目标发起 SMB 认证的位置:XXE 注入、破损 IMG 标签、目录遍历、数据库查询、文件共享、登录脚本、SharePoint 等,配合哈希抓取或中继进一步利用。
发布时间
2015-07-22 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
Auto-Dumping Domain Credentials using SPNs, PowerShell Remoting, and Mimikatz
下一篇 →
Tearing Apart a Datto Device
相关内容
博客
·
netspi.com
玩转 Content-Type:JSON 端点上的 XXE 攻击
服务器可能接受开发者未预料的数据格式:仅需将 JSON 请求的 Content-Type 改为 application/xml,有时即可触达服务端配置不当的 XML 解析器并触发 XXE,实现文件读取、UNC 访问或 SSRF。
博客
·
netspi.com
SMB Attacks Through Directory Traversal
当 Web 应用存在目录遍历或文件名操控缺陷时,可通过注入 UNC 路径将其升级为 SMB 攻击——捕获身份验证哈希或访问内网文件共享,而不仅限于读取服务器本地敏感文件。
博客
·
netspi.com
Hunting SMB Shares, Again! Charts, Graphs, Passwords & LLM Magic for PowerHuntShares 2.0
开源工具 PowerHuntShares 2.0 发布:新增基于 LLM 的共享与应用指纹识别、自动密钥提取、资产风险评分、共享相似度对比和 ShareGraph Explorer 图谱视图,帮助渗透测试人员与防御者排查 SMB 共享的过度授权问题。
博客
·
netspi.com
Attacking and Remediating Excessive Network Share Permissions in Active Directory Environments
NetSPI 发布开源工具 PowerHuntShares:面向 Active Directory 环境批量清点、利用并修复权限过宽的 SMB 网络共享——此类问题可导致数据暴露、远程代码执行与勒索软件横行;文章剖析权限继承等根因,并给出基于 Event ID 的检测方案。
博客
·
netspi.com
面向渗透测试人员的 Azure 文件共享
渗透测试者可用 Azure 存储账户创建文件共享替代本地 SMB 共享:借助微软托管域名传输工具与窃取数据,并绕过出站域名过滤。文中提醒共享命名应低调,避免路径写进日志后暴露行迹。
博客
·
netspi.com
Limiting The Exposure of Plain Text Passwords in C#
NetSPI 剖析 .NET 厚客户端应用中明文密码在内存暴露的问题:即使使用 SecureString,NetworkCredential 在发送 WebRequest 时仍会通过 InternalGetPassword 还原明文密码。作者建议改用可变的字符/字节数组并固定内存位置,给出更安全的登录实现代码。
返回