赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

Kerberos协议及其漏洞(中)

北京赛克艾威科技有限公司
img

sechub官方

2023-08-03

Kerberos 是一种身份认证协议,被广泛运用在大数据生态中,甚至可以说是大数据身份认证的事实标准。Kerberos 一词来源于古希腊神话中的 Cerberus —— 守护地狱之门的三头犬。

Kerberos协议及其漏洞(上)

北京赛克艾威科技有限公司
img

sechub官方

2023-08-03

Kerberos 是一种身份认证协议,被广泛运用在大数据生态中,甚至可以说是大数据身份认证的事实标准。Kerberos 一词来源于古希腊神话中的 Cerberus —— 守护地狱之门的三头犬。

Bypass UAC提权

北京赛克艾威科技有限公司
img

sechub官方

2023-07-27

从Win7开始Windows系统引入了一种新的安全机制,叫做用户账户控制(User Account Control,简称UAC),这是一种通知用户是否对应用程序使用硬盘和系统文件授权,从而防止恶意程序损坏系统的机制。而攻击者往往会利用系统缺陷绕过UAC进而提权

报错注入绕过安全狗

北京赛克艾威科技有限公司
img

zkpyr0

2023-07-21

打狗棍法,报错注入绕过安全狗

联合查询绕过安全狗

北京赛克艾威科技有限公司
img

zkpyr0

2023-07-21

通过多种方法突破安全狗的多层限制,连续绕过多个关键字,使用联合查询注入最终成功注出具体数据