小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

内网渗透中的域内横向移动技术使攻击者能够通过被攻陷的系统访问其他主机,扩大控制范围。常见方法包括PTH(pass-the-hash)和PsExec,攻击者可利用哈希值绕过身份验证,甚至控制整个内网。此外,WMI等工具也可用于隐蔽执行远程命令。

域渗透-横向移动手法总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-28T14:02:22Z

System.Management 命名空间用于访问和管理 Windows 系统信息,基于 WMI 提供多种管理功能。对于 .NET 6.0 及以上版本,需要通过 NuGet 安装。常用类包括 Win32_OperatingSystem 和 Win32_Processor。示例代码展示了如何查询操作系统、CPU、内存、磁盘和进程信息。使用时需管理员权限,WMI 查询可能耗时,建议在后台线程执行。

System.Management 概述

dotNET跨平台
dotNET跨平台 · 2025-02-04T00:01:19Z

微软计划删除WMIC工具,替代品是Windows PowerShell for WMI。

微软将从Windows 11及后续版本中彻底删除WMIC命令行工具

蓝点网
蓝点网 · 2024-01-28T04:45:21Z

银行和物流行业正遭受名为'Chaes'的恶意软件变种的攻击。该恶意软件主要针对拉丁美洲的电子商务客户窃取财务信息。最新版本被称为Chae$ 4,具有扩大针对凭证盗窃的功能。该恶意软件使用WMI收集系统元数据,并通过WebSockets进行C2通信。恶意软件还针对巴西的PIX平台进行加密货币转账和即时支付。

Chaes恶意软件的新Python变种以银行和物流业为目标

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-06T02:58:53Z
绕过杀软进行横向移动

本文介绍了使用WMI进行横向渗透的过程,作者使用SharpWMI调用Winmgmt的DCOM对象,并编写了一个POC来验证。最终成功调用了calc.exe和cmd命令,火绒未拦截。

绕过杀软进行横向移动

暗月博客
暗月博客 · 2023-08-15T01:53:19Z

本文介绍了如何获取当前进程所属的Windows服务的真实名称。通过使用IHostLifetime接口和WindowsServiceLifetime类,可以获取代码中设置的名称。然而,为了获取真实的Windows服务名称,可以使用WMI。希望对你有帮助。

实用技巧:获取与当前进程对应的 Windows 服务的实际名称

dotNET跨平台
dotNET跨平台 · 2023-06-27T00:01:14Z

In this article, we will talk about Windows Management Instrumentation (WMI) technology. Also, we will discuss how to work with it in C# and store the hardware details of your computer in a...

Working with Windows Management Instrumentation (WMI) Technology in C#

Devart Blog
Devart Blog · 2022-10-27T10:27:45Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码