最新 最热

从上而下的死亡:从 Azure 到 On-Prem AD 的横向移动

Azure 攻击原语,以便更好地了解系统的工作原理、可以滥用哪些特权和权限、可能存在哪些限制以及在真实环境中存在哪些攻击路径。我一直对允许以下攻击的攻击保持警惕:...

2022-01-19
1

是时候揭开混合云架构的神秘面纱了!|Q推荐

混合云架构的势头汹涌而来,除了大批互联网企业在积极拥抱混合云以外,不少传统企业也开始逐渐探索数字化转型,寻求智能化发展。据 Gartner 报告预测,到 2025 年,超融合基础架构在数据中心、云、边缘的应用比例将基本相当。...

2022-01-18
1

作为Devops开发者,使用paramiko库远程执行 ssh 命令、上传文件、下载文件等操作都是需要知道的!

作为Devops的开发人员,在开发系统的时候不可必要的需要ssh远程访问服务器。那么在python库中可以采用两个常用的库:paramiko、ansible。

2022-01-17
0

多线程 AzureAD 自动登录 SSO 密码工具

这是一个多线程工具,允许您在 AzureAD 上执行密码喷洒甚至用户枚举,滥用 Azure Active Directory 无缝单点登录功能。

2022-01-16
0

使用此 Microsoft Sentinel 工作簿获得动手 KQL

Kusto 查询语言 (KQL) 是使用 Microsoft Sentinel 的驱动语言。尽管类似于 SQL,但新用户仍必须学习和练习该语言。为了帮助加速学习语言,我们创建了一个交互式学习工作簿。当前版本将帮助新用户或现有用户对语言有 100-...

2022-01-14
0

Azure Active Directory 蛮力攻击

Azure AD 无缝单点登录 (SSO) 改进了使用 Azure AD 标识平台(例如 Microsoft 365)的服务的用户体验。配置无缝 SSO 后,登录到其加入域的计算机的用户会自动登录到 Azure AD ....

2022-01-12
0

Linux实现socks终端代理、全局代理

GFW对于特定国外IP段会进行拦截阻断,导致我们无法访问对端,而我们需要用到socks协议的正向代理功能,负责为我们将请求转发到国外可用服务器,之后这台服务器将请求转发给你要访问的任何外网资源,最关键的部分就是这台国外服...

2022-01-12
1

如何理解并实施 SCRUM ?

在软件领域, Agile和Scrum一直是比较热的词汇,包括很多企业已经实践了敏捷很多年,但是实施效果一直不是很理想。那我们今天在谈论如何实施Scrum之前,我们先确认一下,您的企业真的需要Scrum吗?...

2022-01-10
1

为何大多数公司都不用敏捷开发?

敏捷这个概念已经提出很多年了。它针对开发团队的角色做了划分,并且对各个角色的能力要求还很高,另外对工作流程,迭代周期都提出了理想定义,这实际上是对组织架构的一个颠覆。对于国内的很多互联网大企业确实已经取得了不...

2022-01-10
1

关于 SecureWorks 最近的 Azure Active Directory 密码暴力破解漏洞的 POC

SecureWorks 最近的 Azure Active Directory 密码暴力破解漏洞的 POC

2022-01-06
0