最新 最热

Active Directory 域安全技术实施指南 (STIG)

调查结果(MAC III - 行政敏感)查找 ID严重性标题描述V-8534高的不同分类级别的 DoD 目录服务之间的互连必须使用经批准可与跨分类信任一起使用的跨域解决方案。如果不使用强大的跨域解决方案,那么它可能允许未经授权访问...

2022-01-24
1

gitlab runner The Docker executor

GitLab Runner can use Docker to run jobs on user provided images. This is possible with the use of Docker executor.

2022-01-24
1

完整的 mime type 列表

G Suite formats and supported export MIME types map to each other as follows:

2022-01-24
1

Word,Excel,PPT等Office文件Web浏览器在线预览

前两天接到一个需求:需要在线预览用户上传的Word,Excel,PPT文档 前端同事一听到这个需求,心里就开始骂了,什么鬼需求啊,浏览器怎么打开Word,Excel吗? 这个要开发一个浏览...

2022-01-24
1

SecureAssessmentHandlerstor.dll 导致系统进不去

系统进不去,转圈,其他F8分支都进不去系统,安全模式可以进系统,执行sfc /scannow 检测到有损坏的文件但是无法自动修复

2022-01-23
1

揭开 DNSStager 的面纱:在 DNS 中隐藏有效负载的工具

在过去的几周里,我正在开展一个新项目,该项目可以帮助我解决我面临的案例中的问题,我需要一个工具来帮助我通过 DNS 提取有效负载,而不会产生噪音或怀疑,并且能够将此有效负载注入内存并运行它。...

2022-01-21
1

CVE-2022-21907 漏洞分析

更新:似乎在https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee对此漏洞进行了一些初步补丁分析,这似乎表明修补的功能是UlFastSendHttpResponse,UlpAllocateFastTracker UlpFastSendCo......

2022-01-20
1

利用组策略计划任务实现命令执行

自Windows Server 2008开始,GPO组策略对象开始支持计划任务,以便于管理域中的计算机和用户。利用组策略的计划任务实现命令执行,在目标不出网的情况下,可以批量帮助我们找到域内出网的机器,并且能帮助我们实现指定OU批量上...

2022-01-20
1

远程连接Windows系统

当我们获取到远程 Windows 系统的账号密码(明文或哈希)后,我们有哪些方式可以利用该账号密码进行远程连接呢?

2022-01-20
1

Windows Print Spooler权限提升漏洞( PrintNightmare)

Windows Print Spooler权限提升漏洞(PrintNightmare)

2022-01-20
1