Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
UPEK + Lenovo = Insecure Password Storage
netspi.com
| 博客 |
#password-storage
|
#registry
|
#lenovo
|
#upek
|
#fingerprint
摘要
UPEK 指纹组件(含 Lenovo ThinkVantage Fingerprint Software)将 Windows 口令以弱加密方式存于注册表,已有 PoC 工具可解密还原;作者给出缓解步骤并建议启用全盘加密,防止注册表密钥被窃取。
发布时间
2012-10-09 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
Thoughts on Web Application Firewalls
下一篇 →
Pentesting Java Thick Applications with Burp JDSer
相关内容
博客
·
netspi.com
Introduction to Hacking Thick Clients: Part 3 – The File System and Registry
厚客户端系列第三篇聚焦文件系统与注册表信息泄露:开发者常把数据库连接串、凭据、社会安全号等敏感数据落盘,文章演示检查安装程序与登录功能等关键路径的读写行为,并强调加密密钥须与数据分离存放。
博客
·
netspi.com
Establishing Registry Persistence via SQL Server with PowerUpSQL
演示如何利用 PowerUpSQL 和 xp_regwrite 扩展存储过程通过 SQL Server 写入 Windows 注册表 Run 键实现持久化后门,执行权限继承 SQL Server 服务账户,适合渗透测试与红队参考。
博客
·
netspi.com
Get Windows Auto Login Passwords via SQL Server with PowerUpSQL
介绍通过 SQL Server 的 xp_regread 扩展存储过程配合 PowerUpSQL 读取 Windows 自动登录明文口令的方法,并梳理 SQL Server 2000 SP4 后低权限登录可访问的注册表路径及其利用价值。
博客
·
aikido.dev
npm 对高风险账户变更实施账户冻结保护
npm 为高影响力账户新增保护:更换邮箱、使用 2FA 恢复码等敏感操作会触发 72 小时只读冻结并向原邮箱告警,期间安装下载不受影响,冻结期满自动解除。
博客
·
aikido.dev
Packagist 现由 Aikido Intel 保护——PHP 注册表的安全更新
PHP 生态迎来结构性防护:Composer 2.10 默认集成 Aikido Intel 恶意包情报,安装阶段即拦截被标记版本;情报以 CC-BY 许可开放,避免安全能力被高价合同垄断。
博客
·
aikido.dev
云容器安全:保护Kubernetes及更多
容器共享宿主内核,仅靠隔离并不足够。文章将云容器安全拆解为镜像、镜像仓库、运行时和编排器四个层次,并给出每层的实用加固步骤。
返回