重温跨会话激活攻击:横向移动技术在已登录用户会话中的实践

本文是作者S3cur3Th1sSh1t在TROOPERS25会议上的演讲内容,聚焦于“跨会话激活攻击”的重新审视,核心议题是在已登录用户会话的上下文环境中进行横向移动的技术。演讲深入探讨了相关攻击手法、技术细节和防御思路。

TROOPERS25:重温跨会话激活攻击

作者 S3cur3Th1sSh1t 在 Reddit 的 r/netsec 社区分享了其在 TROOPERS25 会议上的演讲内容。

演讲主题: 关于在已登录用户会话的上下文环境中进行横向移动(Lateral Movement)的技术探讨。

核心内容: 演讲重新审视了“跨会话激活攻击”(Cross Session Activation attacks),这是一种在网络安全,特别是红队操作和渗透测试中,用于在受感染网络内扩展访问权限的关键技术。作者旨在探讨和演示在现有用户会话的框架内,攻击者如何利用特定机制在不同系统或安全上下文之间移动并提升权限。

社区互动: 该帖子附带了指向演讲视频的 YouTube 链接,并邀请社区成员进一步阅读和讨论。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计