前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >蓝军技术推送(第十一弹)

蓝军技术推送(第十一弹)

作者头像
JDArmy
发布2022-06-06 09:07:47
3090
发布2022-06-06 09:07:47
举报
文章被收录于专栏:JDArmy

蓝军技术推送

[文章推荐] Using Kerberos for Authentication Relay Attacks(使用kerberos进行身份验证中继攻击)

文章看点:今年爆发的PetitPotam漏洞,又掀起了中继攻击的热潮,通过PetitPotam配合NTLM中继,攻击ADCS服务器,也已经成为域内比较常用的攻击手法了,但是如果域控制器开启强制kerberos身份认证,将大大减少NTLM中继的危害,而kerberos中继的研究,似乎成为一个不错的解决方案。本文从协议包到认证原理,非常详细的从AuthIP、MSRPC、HTTP三个主要协议讲述了kerberos中继。

推送亮点:相比于NTLM中继攻击,kerberos中继攻击国内外都研究相对较少,github上的krbrelayx中继攻击工具也是一种滥用无约束委派的攻击,还无法做到任意用户的中继攻击。本文是谷歌ProjectZero项目组在Kerberos中继方面的研究,分别从AuthIP、MSRPC、HTTP这几个协议来探讨了kerberos中继的可行性及方法。

原文链接:https://googleprojectzero.blogspot.com/2021/10/using-kerberos-for-authentication-relay.html

[漏洞播报] Apache APISIX Dashboard 认证绕过漏洞(CVE-2021-45232)

漏洞概述:Apache APISIX Dashboard旨在使用户通过前端接口操作Apache Apisix,使其尽可能简单。其在2.7-2.10 版本存在部分接口未授权访问,攻击者可以借此获取并修改某些配置信息从而导致其他安全问题。

推送亮点:可以先导出原配置信息后修改成恶意配置,从而达成命令执行,之后再复原配置即可。

原文链接:https://apisix.apache.org/zh/blog/2021/12/28/dashboard-cve-2021-45232/

[安全工具] GTFOBins - Unix安全策略绕过集合

功能描述:枚举苛刻环境下如何利用有限二进制进行安全策略绕过。

推送亮点:GTFOBins在一定程度上将Unix渗透场景化,并提供Unix本地287种二进制利用的速查手册,可以实现绕过安全策略获得shell/sudo/file read等15种能力。

工具链接:https://github.com/GTFOBins/GTFOBins.github.io

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-12-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 JDArmy 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 蓝军技术推送
    • [文章推荐] Using Kerberos for Authentication Relay Attacks(使用kerberos进行身份验证中继攻击)
      • [漏洞播报] Apache APISIX Dashboard 认证绕过漏洞(CVE-2021-45232)
        • [安全工具] GTFOBins - Unix安全策略绕过集合
        相关产品与服务
        多因子身份认证
        多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档