Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Tearing Apart a Datto Device
netspi.com
| 博客 |
#pentesting
|
#hardware-hacking
|
#backup
|
#ssh
|
#vnc
|
#datto
摘要
对 Datto 备份设备的本地评估记录:利用官方文档中的 VNC 默认密码进入控制台,追踪 root 密码轮换机制与 backup-admin 账户,最终获取 SSH 访问并接触设备上的备份内容。
发布时间
2015-06-18 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
10 Places to Stick Your UNC Path
下一篇 →
Collecting Contacts from LinkedIn Using linkedin_crawl
相关内容
博客
·
netspi.com
4 Key Themes from Black Hat USA 2024
NetSPI 团队回顾 Black Hat USA 2024 四大主题:500 美元开源激光硬件攻击工具引发关注,EASM 搭配 CAASM 推进 CTEM 落地成为热点,两场演讲与 DEF CON 32 的三场技术分享展示了研究实力。
博客
·
netspi.com
Linux Hacking Case Studies Part 4: Sudo Horror Stories
Linux 案例系列第四篇:先定位 SSH 服务并进行字典爆破(约半数环境存在默认或弱口令),再利用过度放权的 sudo 规则——sh、vi、python、nmap 等均可直接或间接执行任意命令——实现本地提权拿到 root shell。
博客
·
netspi.com
Limiting The Exposure of Plain Text Passwords in C#
NetSPI 剖析 .NET 厚客户端应用中明文密码在内存暴露的问题:即使使用 SecureString,NetworkCredential 在发送 WebRequest 时仍会通过 InternalGetPassword 还原明文密码。作者建议改用可变的字符/字节数组并固定内存位置,给出更安全的登录实现代码。
博客
·
netspi.com
How to Streamline Pentest Data to Security Orchestration
NetSPI 探讨如何将人工渗透测试数据接入漏洞编排流程:第三方报告多为静态 PDF 或自定义格式,难以自动化关联与去重。文章给出三项最佳实践,确保外购渗透测试结果可直接进入修复编排体系。
博客
·
netspi.com
Bypassing SQL Server Logon Trigger Restrictions
NetSPI 演示绕过 SQL Server 登录触发器限制的方法:通过连接字符串中冷门属性伪造 Workstation Name 与 Application Name,骗过基于主机名/应用名的白名单校验,文中给出 SSMS 与 PowerUpSQL 两类示例及加固建议。
博客
·
netspi.com
Get Windows Auto Login Passwords via SQL Server with PowerUpSQL
介绍通过 SQL Server 的 xp_regread 扩展存储过程配合 PowerUpSQL 读取 Windows 自动登录明文口令的方法,并梳理 SQL Server 2000 SP4 后低权限登录可访问的注册表路径及其利用价值。
返回