TROOPERS25:重温跨会话激活攻击
作者 S3cur3Th1sSh1t 在 Reddit 的 r/netsec 社区分享了其在 TROOPERS25 会议上的演讲内容。
演讲主题: 关于在已登录用户会话的上下文环境中进行横向移动(Lateral Movement)的技术探讨。
核心内容: 演讲重新审视了“跨会话激活攻击”(Cross Session Activation attacks),这是一种在网络安全,特别是红队操作和渗透测试中,用于在受感染网络内扩展访问权限的关键技术。作者旨在探讨和演示在现有用户会话的框架内,攻击者如何利用特定机制在不同系统或安全上下文之间移动并提升权限。
社区互动: 该帖子附带了指向演讲视频的 YouTube 链接,并邀请社区成员进一步阅读和讨论。