Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
解密 IIS 密码突破 DMZ 隔离区:第二部分
netspi.com
| 博客 |
#windows
|
#powershell
|
#lateral-movement
|
#iis
|
#dmz
|
#credential-decryption
摘要
IIS applicationHost.config 中加密存储的应用程序池与虚拟目录凭据,可通过 appcmd.exe 或 Get-ApplicationHost.ps1 脚本解密还原,攻击者借此获得有效账户,从失陷的 DMZ Web 服务器向内网横向渗透。
发布时间
2014-04-28 00:00
收录时间
2026-09-20 06:08
原文 ↗
← 上一篇
免扫描定位并攻击域内 SQL Server
下一篇 →
通过 PowerShell Webshell 执行 MSF 载荷
相关内容
博客
·
netspi.com
Decrypting IIS Passwords to Break Out of the DMZ: Part 1
介绍渗透测试中如何利用 IIS 原生工具定位并解密 web.config 文件中的数据库连接字符串,进而使用恢复出的凭据从 DMZ 区应用服务器穿透防火墙、接入内网后端数据库。
博客
·
netspi.com
解密 MSSQL 凭据密码
SQL Server 使用可逆加密将凭据密码存于 master.sys.sysobjvalues 表,拥有 sysadmin 权限的攻击者可将其解密还原。NetSPI 更新了相应的 PowerShell 脚本,用于后渗透阶段的凭据恢复。
博客
·
netspi.com
Adding PowerShell to Web Shells to get Database Access
作者改写现有 .aspx web shell,加入 PowerShell 功能实现 MSSQL 直连(CmdSql.aspx)。同一服务器托管多个应用且各带后端数据库连接时,仅上传一个 web shell 即可触达其他应用的数据库乃至生产库,而无需完全攻陷服务器。
博客
·
projectzero.google
aPAColypse now:利用 WPAD/PAC 与 JScript 攻击局域网内的 Windows 10
Project Zero 演示局域网攻击者如何滥用 Windows 10 的 WPAD/PAC 代理配置(由 jscript.dll 当作 JavaScript 执行)实现远程代码执行。
博客
·
netspi.com
DEF CON 33:NetSPI 的「Access Everywhere」体验
NetSPI 安全专家分享 DEF CON 33「Access Everywhere」主题的核心见解,从与黑客社区交流到通过演讲和工作坊拓展安全专长。
博客
·
netspi.com
Pivoting Clouds in AWS Organizations – Part 1: Leveraging Account Creation, Trusted Access, and Delegated Admin
NetSPI AWS Organizations 横向移动系列第一篇:解析 AWS 账户安全边界与组织核心概念,演示攻击者通过自行创建成员账户获得的"轻松战果",以及滥用 trusted access、委派管理与 IAM Access Analyzer 实现跨账户移动的手法,附防御建议。
返回