玄甲实验室是默安科技旗下的攻防技术研究团队,由长期在一线的攻防专家组成,致力于Web渗透,APT攻防、对抗,红队工程化,从底层原理到一线实战进行技术研究,深入还原攻与防的技术本质。 wechat feed made by ttttmr
108 followers 0 articles/week
针对办公应用云凭证攻击的研究及工具化思考

如何系统地对办公应用云凭证攻击进行高效的后利用?对于这个问题,主要针对实战攻防技术研究的玄甲实验室,在实战面对了多种应用办公云凭证泄露场景后,有了进一步的思考。

Tue Nov 7, 2023 13:14
Windows 域环境下的本地提权系列研究(终)

本篇利用RBCD和中继攻击的组合实现了域内自动化提权。

Sun Jan 1, 2023 23:50
Windows 域环境下的本地提权系列研究(二)

本篇介绍了中继攻击的原理和历史漏洞分析以及利用。

Sun Jan 1, 2023 23:50
Windows 域环境下的本地提权系列研究(一)

本篇介绍了Kerberos 委派的发展史并引入了RBCD的花式利用。

Thu Dec 29, 2022 23:18
浅谈身份认证安全体系

“都什么年代了,还在用传统认证方式?”

Sat Dec 17, 2022 00:44
2022 Exchange 再相遇之反序列化漏洞分析(二)

Exchange再相遇~

Thu Jun 16, 2022 12:09

Build your own newsfeed

Ready to give it a go?
Start a 14-day trial, no credit card required.

Create account