Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Android Exploitation Technical Paper Release
netspi.com
| 博客 |
#active-directory
|
#android
|
#mobile-security
|
#ios
|
#credential-storage
摘要
发布技术论文《Dark Harvest》:绑定 Exchange 的 Android 与 iOS 设备会明文存储域凭据,攻击者取得 root 权限后即可提取 AD 凭据,进而访问 RDP、VPN 等企业资源,风险远超邮件或日历泄露本身。
发布时间
2012-10-16 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
Testing Applications for DLL Preloading Vulnerabilities
下一篇 →
Thoughts on Web Application Firewalls
相关内容
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
博客
·
projectzero.google
一个 iOS 黑客试水 Android
iOS 漏洞研究者的 Android 试水记:对比两大移动平台在漏洞利用与防护机制上的差异。
博客
·
projectzero.google
Hack The Galaxy:猎捕三星 Galaxy S6 Edge 中的漏洞
Project Zero 对三星 Galaxy S6 Edge 开展安全研究,发现并报告 11 个高影响安全问题;本文讨论研究动机、漏洞挖掘方法与收获。
研究
·
bughunters.google.com
Google PageBreak 项目:来自真实世界的发现
本文对 Google PageBreak 扫描器在真实环境中发现的具体漏洞进行了技术深度剖析。
博客
·
netspi.com
MachineAccountQuota is USEFUL Sometimes: Exploiting One of Active Directory's Oddest Settings
Kevin Robertson 总结攻击者视角下利用 Active Directory MachineAccountQuota 的十条规则:默认低权限用户可添加 10 个机器账户,结合 Powermad 与 Kerberos 非约束委派等场景可用于攻击,防御上建议将 MAQ 设为 0。
博客
·
netspi.com
ADIDNS Revisited – WPAD, GQBL, and More
Kevin Robertson 深入探讨 ADIDNS 攻防细节:默认启用的 GQBL 会拦截 WPAD/ISATAP 查询,但作者发现通配符记录、DNAME 记录和 NS 记录均可绕过该限制,使攻击者通过 Active Directory 集成 DNS 劫持名称解析并实施中间人攻击。
返回