登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
域控制器
,共找到
6
条记录
默认排序
最新上传
最多下载
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
317
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
noPac漏洞利用:域管理员权限提升
exploiting-nopac-cve-2021-42278-42287
mukul975/Anthropic-Cybersecurity-Skills
410
本指南详细介绍了noPac漏洞的利用链,结合了CVE-2021-42278和CVE-2021-42287两个Active Directory漏洞。它展示了攻击者如何通过操纵域控制器票据和执行DCSync,将权限从普通域用户提升至域管理员级别。主要用于授权的红队演练和渗透测试。
查看详情
Zerologon漏洞域控攻陷指南
exploiting-zerologon-vulnerability-cve-2020-1472
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导用户如何利用CVE-2020-1472(Zerologon)漏洞攻陷Active Directory域控制器。流程包括重置域控机器账户密码为空,进而通过DCSync机制窃取所有域凭证。该流程是进行红队演习和实战安全测试的关键步骤。
查看详情
检测Active Directory的DCSync攻击
hunting-for-dcsync-attacks
mukul975/Anthropic-Cybersecurity-Skills
264
本指南提供在Active Directory环境检测DCSync攻击(T1003.006)的详细方法。通过分析Windows事件ID 4662,重点监控来自非域控制器的DS复制请求。适用于安全事件响应、威胁狩猎和渗透测试,旨在发现未经授权的凭证窃取行为。
查看详情
检测凭证转储攻击技术
brute-force-password-cracking
mukul975/Anthropic-Cybersecurity-Skills
333
本技能用于检测攻击者从操作系统内存、注册表或域控制器数据库中提取认证凭证的行为(如LSASS访问、SAM/NTDS.dit导出)。通过分析Sysmon和Windows安全日志,帮助安全分析师进行威胁狩猎、事件响应和构建SIEM关联规则。
查看详情
AD CS NTLM重放攻击
relaying-ntlm-for-adcs-esc8
mukul975/Anthropic-Cybersecurity-Skills
271
该技术用于高级红队渗透测试,旨在利用AD CS服务中缺乏EPA保护的HTTP网络注册端点(ESC8)。攻击者通过诱骗域控制器(DC)进行认证,重放NTLM凭证,获取DC机器证书。随后利用该证书进行PKINIT和DCSync,窃取域控凭证,最终实现全域控制。
查看详情
1
语言
简体中文
English