02 2023 档案

摘要:一、简介 K8s部署主要有两种方式: 1、Kubeadm Kubeadm是一个K8s部署工具,提供kubeadm init和kubeadm join,用于快速部署Kubernetes集群。 2、二进制 从github下载发行版的二进制包,手动部署每个组件,组成Kubernetes集群。 本文通过二进 阅读全文
posted @ 2023-02-17 19:18 Bypass 阅读(2820) 评论(1) 推荐(1) 编辑
摘要:1、简介 K8s部署主要有两种方式: 1、Kubeadm Kubeadm是一个K8s部署工具,提供kubeadm init和kubeadm join,用于快速部署Kubernetes集群。 2、二进制 从github下载发行版的二进制包,手动部署每个组件,组成Kubernetes集群。 本文通过ku 阅读全文
posted @ 2023-02-17 19:16 Bypass 阅读(3931) 评论(0) 推荐(0) 编辑
摘要:01、简介 假设服务账号配置了到域控的约束性委派,当攻击者获取了服务账号,可以作为变种黄金票据,用作后门权限维持。 基于AD Event日志监测msDS-AllowedToDelegateTo属性的修改,从而发现可疑的约束委派攻击。 02、利用方式 (1)通过powershell添加test用户到k 阅读全文
posted @ 2023-02-06 14:37 Bypass 阅读(119) 评论(0) 推荐(0) 编辑
摘要:01、简介 攻击者在获取到域控权限后,可以利用基于资源的约束委派实现后门,通过对krbtgt用户设置委派属性,以实现达到维持权限的目的。基于AD Event日志监测msDS-AllowedToActOnBehalfOfOtherIdentity属性的修改,从而发现可疑的基于资源的约束委派攻击。 02 阅读全文
posted @ 2023-02-03 18:50 Bypass 阅读(102) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示