微软发布本地管理员密码解决方案(LAPS)工具

微软发布免费工具LAPS,可帮助企业管理Active Directory域中计算机的本地管理员账户密码,通过随机化密码防止横向渗透攻击,提升企业网络安全防护能力。

使用Python实现Google Dork SSL绕过自动搜索技术

本文详细介绍了一个使用Python编写的自动化工具,该工具通过代理池和用户代理轮换技术绕过SSL限制执行Google Dork搜索,包含完整的代码实现和代理验证机制。

SharePoint XSS漏洞技术分析与缓解措施

本文详细分析了SharePoint Server 2007和SharePoint Services 3.0中存在的跨站脚本(XSS)漏洞技术细节,包括攻击向量、IE8 XSS过滤器的防护机制,以及通过Http-Only cookies和ACL设置等缓解方案。

Atlassian Confluence Server和Data Center关键零日漏洞警报

国家网络安全中心发布关于Atlassian Confluence Server和Data Center的零日漏洞(CVE-2022-26134)警报,该漏洞允许未授权远程代码执行,目前尚无补丁,文章提供了临时缓解措施建议。

揭秘GRX网络与间谍活动:移动数据安全漏洞分析

本文深入分析了GRX(GPRS漫游交换)网络的安全隐患,揭示间谍机构如何利用GTP协议漏洞获取用户位置数据和通信内容,包含对电信运营商网络架构的技术审计与攻击链演示。

使用Bash Bunny获取USB_Exfiltration载荷的实战指南

本文详细介绍了如何利用Bash Bunny的USB_Exfiltration载荷在所有支持PowerShell的Windows系统(XP-SP3及以上版本)上实现100%可靠的数据窃取,包括目录结构配置和注意事项。