• 内网渗透测试:DCSync 攻击技术的利用

    DCSync 是什么在域环境中,不同域控制器(DC)之间,每 15 分钟都会有一次域数据的同步。当一个域控制器(DC 1)想从其他域控制器(DC 2)获取数据时,DC 1 会向 DC 2 发起一个 GetNCChanges

    2022-03-03 admin 65

  • 未能修补Log4j或将被采取法律行动

    此前,在Log4j Java 日志记录包中发现的漏洞已经让全世界的安全专业人员感到头疼,在 2022年1月进行的最新Neustar国际安全委员会 (NISC) 调查中,多达75%的报告受到 Log4j 的影响

    2022-03-03 admin 67

  • 以俄罗斯为主题的凭据收集主要针对Microsoft 帐户

    来自俄罗斯的警告微软用户“异常登录活动”的恶意电子邮件正在寻求利用乌克兰危机。 虽然人们对俄乌冲突引发全球范围内影响深远的网络战大火的担忧比比皆是,但在危机中,小骗

    2022-03-03 admin 78

  • 二十八种未授权访问漏洞合集

    这篇文章主要收集一些常见的未授权访问漏洞。未授权访问漏洞可以理解为需要安全配置或权限认证的地址、授权页面存在缺陷导致其他用户可以直接访问从而引发重要权限可被操作

    2022-03-03 admin 96

  • 低版本向日葵RCE/LPE漏洞复现

    0x01 前言2022年2月14日@孙德胜师傅在他团队公众号发布了一篇"向日葵远程命令执行漏洞复现"的文章,但只有一张复现的动态图,没有具体细节。隔天@Sp4ce师傅就对这个漏洞进行了

    2022-03-03 admin 55

  • 网络工程师必懂的无线网络(WiFi)基础知识

    前言WLAN网络通过无线信号(高频电磁波)传输数据,随传输距离的增加无线信号强度会越来越弱,且相邻的无线信号之间会存在重叠干扰的问题,都会降低无线网络信号质量甚至导致无线网络

    2022-03-03 admin 81

  • 如何找到占用空间大的目录或文件?

    在服务器运维过程中,我们时常会遇到这样的情况,收到服务器磁盘空间告警登录服务器,通过df -Hl查看和告警信息一致,接着我们就是要找到导致磁盘空间满的目录或文件如何找到占用空

    2022-03-03 admin 71

  • 参与乌克兰难民援助工作的欧洲政府官员成为网络钓鱼活动的目标

    据该公司的研究人员称,攻击者正在使用可能被盗的乌克兰武装部队成员的电子邮件账户,针对管理逃离该国的难民的后勤工作的官员。这些电子邮件带有一个恶意的宏附件,试图将危险的

    2022-03-03 admin 76