利用资源约束委派进行的提权攻击分析 (blog.nsfocus.net)

【简介】

国外安全研究员elad_shamir在2019年一月底发表了一篇名为”Wagging the Dog: Abusing Resource-Based Constrained Delegation to Attack Active Directory”的文章,不同于以往利用无约束委派以及传统约束委派攻击,首次提出并详细介绍利用基于资源的约束委派进行活动目录攻击的方式。文中详细解释了该攻击发现过程,对协议的分析以及攻击原理,并给出不同场景下基于此攻击进行的远程代码执行,本地权限提升等操作。

绿盟科技M01N Red Team​对基于该攻击的本地权限提升进行了研究和复现,并在此基础上结合PowerShell Remoting对进一步获得域管理员权限进行了分析探讨。

点击查看全文 >>

@技术头条 2019-03-29 23:00分享 / 原作者微博:@绿盟科技 / 0个评论
赞过的人: 技术头条
要不要再学学下面的文章?
谷歌 Chrome 浏览器终于让你可以对标签进行整理和分组了 (mp.weixin.qq.com)
标签太多,是不是让你的Chrome浏览器凌乱了?Google Chrome 浏览器的新更新,即 Chrome 81,引入了标签组功能,让用户终于可以整理标签页了!这是个不错的选择。标签组功能为你的所有标签页提供了整洁、颜色编码的标签。
by @code小生 2020-07-26 23:23 分享 查看详情
简单分析 App 进程 Crash 机制 (mp.weixin.qq.com)
工作中遇到后台Service挂掉后(弹出停止运行),很久没有重启,分析log发现进程抛出FATAL EXCEPTION后并没有被杀,很久后才被杀掉重启,迷惑,遂看看具体的App挂掉流程是什么样的。
by @code小生 2020-07-21 23:33 分享 查看详情
如何利用图片对比算法处理白屏检测 (quickapp.vivo.com.cn)
做过小程序或者快应用的同学应该知道,先通过 sitemap 配置应用可以爬取的页面,最终用户可以通过在平台关键字,搜索触达爬取到的页面。这个 sitemap 技术的原理类似于搜索引擎:先通过爬虫去爬取相关的页面内容,保存快照和页面链接,等到与用户搜索内容匹配的时候,再展示快照;点击快照内容时,通过预先设置的页面链接,跳转到应用的实际页面,这样就完成了一次触达过程。
by @杨琼璞 2020-07-16 14:37 分享 查看详情
初级Java工程师也能轻松进行JVM调优了 (mp.weixin.qq.com)
Java 性能调优对于每一个Java程序员来说,是实现技术进阶必不可缺的知识了。比如:一台8G的服务器怎么配置JVM参数?我的JVM参数是否合理?如何分析内存Dump文件?如何分析线程Dump文件?等等...
by @PerfMa社区 2020-07-07 11:01 分享 查看详情
墙裂推荐!B 站上的 Python 学习资源 (mp.weixin.qq.com)
经常有小伙伴问我有没有好点的Python教程,特地收集了一些推荐给大家。

因为公众号不支持外链点击,所以你需要复制链接在浏览器中打开访问,手机上建议先收藏。
by @code小生 2020-06-17 22:45 分享 查看详情
快应用 IDE 定制 Devtools 元素面板系列一:背景需求及方案分析 (quickapp.vivo.com.cn)
快应用开发工具(IDE)支持 web 预览功能。此次定制 web 预览调试器(devtools)的 elements 面板,以支持审查真实的快应用元素。 本篇文章介绍背景需求及方案分析。
by @杨琼璞 2020-06-16 17:52 分享 查看详情
如何在选择一门编程语言后,进行深入造化? (mp.weixin.qq.com)
认准一门语言

无论做什么事情之前呢,第一步选择很重要,编程也不例外,如果你想做 Android 开发,那么就选择 Kotlin 、Java,如果你想做 iOS 开发,那么就选择 Object-c、Swift,等你熟练掌握了一门语言(包括语法、技巧、源码、底层实现等),甚至是精通,那个时候你再去学习一门新语言,你就会觉得很轻松了,这也是为什么很多“大神”会在短时间内掌握多门语言的原因所在。
by @code小生 2020-06-02 01:47 分享 查看详情
JVM源码分析之Attach机制实现完全解读 (club.perfma.com)
在讲这个之前,我们先来点大家都知道的东西,当我们感觉线程一直卡在某个地方,想知道卡在哪里,首先想到的是进行线程dump,而常用的命令是jstack ,我们就可以看到如下线程栈了
by @PerfMa社区 2020-05-26 11:00 分享 查看详情
利用 ViewBinding 和反射封装的基类,从此再也不用 findViewById 了 (mp.weixin.qq.com)
今天从Google公众号了解到关于ViewBinding的相关文章,赶上手头项目正在做优化,于是结合反射封装了BaseActivity和BaseFragment,记录下来同时和大家一起探讨学习。先简单介绍下ViewBinding:
by @code小生 2020-05-18 13:37 分享 查看详情
利用最近的闲暇,重新上线了 MPAA 电影分级插件 (old-panda.com)
如标题所言,趁着最近在家工作,有了更多的闲工夫,于是就把两年前开发的一款插件翻出来晒了晒,打扫干净重新上线了
by @OldPanda 2020-05-13 14:49 分享 查看详情