WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2326 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1692 0
Ali_nvd Netlogon RPC 特权提升漏洞 Netlogon RPC 特权提升漏洞CVE编号 CVE-2023-28268利用情况 暂无补丁情况 N/A披露时间 2023-04-11漏洞描述Micro 2023-11-308评论
AnQuanKeInfo 攻击检测之域权限维持 ZONE.CI 全球网:1.背景介绍 本文主要是对域环境下的权限维持手法进行攻击检测以及清理,攻击的方法不着重描述,检测的方法只针对终端日志(windows,sysmon),权限维持的手法也只涉及域环 2023-11-1312评论
AnQuanKeInfo 走进森林深处(四) ZONE.CI 全球网:前言 此系列的第四篇文章,预计这个系列的文章应该会在十篇左右。周末再次加更,希望能带给读者好的阅读体验。信息收集 查找域控IP对我们接下来的渗透尤为重要,MS14-068或ze 2023-11-139评论
AnQuanKeInfo 从Github一开源项目ADSEC学习域渗透攻防基础 ZONE.CI 全球网:学习的开源项目是: https://github.com/cfalta/adsec有些地方是直接Google 翻译过来的。 注意:本人域渗透新手,很多问题都不懂,有问题欢迎大哥 2023-11-136评论
AnQuanKeInfo Windows NTLM中继攻击漏洞分析(ADV210003) ZONE.CI 全球网:作者:sidney@安恒AiLPHA 0x01漏洞信息 近日,安恒信息AiLPHA安全团队监测到微软发布了Windows NTLM 中继攻击漏洞(ADV210003)缓解通告。 2023-11-137评论
AnQuanKeInfo 从mimikatz学习Windows安全之访问控制模型(二) ZONE.CI 全球网:作者:Loong716@Amulab 0x00 前言 上次的文章分析了mimikatz的token模块,并简单介绍了windows访问控制模型的概念。在本篇文章中,主要介绍si 2023-11-1310评论
AnQuanKeInfo WatchAD攻防实战 ZONE.CI 全球网:WatchAD攻防实战 WatchAD是0KEE Team研发的开源域安全入侵感知系统,WatchAD收集所有域控上的事件日志和kerberos流量,通过特征匹配、Kerber 2023-11-1312评论
AnQuanKeInfo CVE-2021-42287/CVE-2021-42278 Windows域提权漏洞分析 ZONE.CI 全球网:这两天Log4j的余波还未过去,就看到windows爆了个提权漏洞,从域用户直接到域控(从此翻身做主人了),趁热学习一下。0x01 环境搭建0x1 域环境 域环境 AD:192 2023-11-135评论
AnQuanKeInfo 集权攻击避实击虚- AD域安全解析 ZONE.CI 全球网:一、域控制器——AD域的核心枢纽 将网络中多台计算机逻辑上组织到一起,进行集中管理,这种区别于工作组的逻辑环境叫做域。域控制器是指在域模式下,至少有一台服务器负责每一台加入域的 2023-11-1151评论