0x00 工具介绍
dcomhijack是一款利用DCOM和DLL劫持进行横向移动的工具。
0x01 下载链接
dcomhijack下载链接: dcomhijack下载
0x02 功能介绍
- 横向移动

注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。
墨衍会员
·
AI 创作全网分发
墨衍智能分发
本文由作者通过墨衍一键同步至各平台
1分发平台
200+累计阅读
260平均单平台
已同步平台
CSDN
微信公众号
微博
知乎
掘金
百家号
博客园
抖音
小红书
你的文章也可以这样分发
墨衍会员 ¥399起/年,写一次发全网
我也要 →
码龄2年
dcomhijack是一款利用DCOM和DLL劫持进行横向移动的工具。
dcomhijack下载链接: dcomhijack下载

注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。
当前文章被以下社区和专栏收录:
AI时代重新定义“信任”,瑞数信息发布全新AI安全产品体系
对于企业内部不断增加的自研Agent、授权Agent甚至“影子Agent”,AITM智能体生命周期管理系统覆盖智能体从登记审验、评估准入、运行校验、权限治理到过程审计的全过程,在Skill上线前进行静态规则扫描、行为检测、LLM语义判断和沙箱动态执行进行准入控制,在Agent运行过程中持续开展身份、工具权限和行为校验,并通过审计追溯与即时吊销等机制,实现智能体全生命周期安全管理。与传统Bot相比,Agent不仅具备自动化能力,还具备一定的理解、决策和执行能力,因此同时具有“攻”与“防”的双重属性。
SASE是什么?从网络架构视角拆解SD-WAN与安全能力的融合
SASE 是把 SD-WAN 等网络能力与安全 Web 网关、云访问安全代理、防火墙即服务、零信任网络访问等云化安全能力融合,以服务方式统一交付的架构模型。它的设计目标可以概括为「一张融合网络统一承载人与应用的访问」。这个概念由 Gartner 在 2019 年首次提出,不是某家厂商的私有术语,而是网络架构演进的一个方向。
多路并发估算完整流程:校园安全项目从0到1怎么做
本文系统梳理校园安全项目中多路视频AI分析的算力选型难题,提出“需求确认→视频源盘点→算法清单→算力推演→硬件匹配”五步法。针对64路1080P视频流场景,重点分析解码(VDEC)与推理(Inference)双瓶颈,强调抽帧策略、编码格式、硬件生态等关键变量。给出边缘盒子(4~16路)、GPU服务器(32~128+路)、国产NPU(信创合规/高性价比)三类硬件适用边界,并通过配置验证与压测检查确保告警延迟≤1秒、显存占用率<80%。附算力估算工具与部署指南,助力项目高效落地。
量子加密视频会议系统解决方案:构建可管、可控、可审计的高安全音视频通信
量子加密视频会议系统,是将量子密钥分发(Quantum Key Distribution,QKD)或相关量子安全密钥能力,与经典视频会议平台结合的安全通信系统。QKD利用量子特性在通信双方或网络节点之间生成并分发共享密钥;视频会议系统再使用这些密钥,配合经过确认的对称密码算法,对音频、视频、信令、共享内容或录制数据进行加密。从工程应用看,“量子”通常参与的是密钥层,而会议音视频仍通过现有IP网络、专网或承载网络传输。
数字隔离器,如何提升伺服系统的电气安全?
伺服驱动器采用数字隔离器实现电气隔离,保障信号传输与系统安全,提升抗干扰能力。
WiFi 安全渗透 零基础学习 方法详细过程
在开始之前,必须强调最重要的前置声明:所有的渗透测试与攻击手段,必须在获得网络所有者明确授权的前提下进行(例如测试自家的路由器或在隔离的实验环境中)。无线网卡:这是最关键的硬件。如果等待时间过长,可以新开一个终端窗口,使用 aireplay-ng -0 10 -a [路由器MAC] -c [已连接设备MAC] wlan0mon 发送解除认证包,强迫设备断线重连,从而加速握手包的捕获。注:对于新手,也可以使用 Wifite 这样的自动化脚本工具,它会将上述繁琐的命令流程自动化,实现“一键式”扫描与攻击测试。
mediamtx v1.21.0 发布:Media-over-QUIC、RTSP、HLS、WebRTC 与安全能力全面升级
其中,最值得关注的核心变化包括:Media-over-QUIC 支持流转发、API 新增静态源详情查询接口、转发目标与静态源新增类型专属属性、RTSP 支持 SDES SRTP 密钥交换、RTSP 拉流支持 MPEG-TS 解复用、WebRTC 注册入站视频 RTX、默认收紧 API 和指标跨域访问策略,以及针对 H.264、H.265、AV1、MPEG-4 Audio、KLV 等媒体处理链路的大量稳定性修复。对于需要在不同节点、不同协议链路之间处理媒体流的部署环境,这项能力是本次大版本的重要增强。
智能时代,AI安全治理重塑产业风口:一份政策解读
2026年国家网络安全宣传周发布会释放关键信号:AI正重塑安全格局,既成风险源亦为防护工具。中央网信办系统推进“理念—制度—框架—标准—数据—应用”治理链条,推动AI安全合规化。新风口聚焦AI安全与合规服务、高质量中文语料、内容标识溯源、AI赋能网络安全及边缘智能安全;而“套壳AI”、AI换脸灰色产业链、低质内容农场、无合规能力的中小应用及纯效率替代型模式正被清理。核心逻辑在于监管将外部成本内部化,合规能力成为核心竞争力,产业迈向“合规生长”与“以人为本”的高质量发展新阶段。
快降重靠谱吗?从降 AI、降重、安全、售后全维度能力核验
判断快降重这款降 AI 工具到底靠谱与否,不能只看宣传文案,要实测这款降 AIGC 工具在改写效果、数据安全、售后机制上的真实表现;很多去 AI 痕迹学术改写工具,宣传效果亮眼,但实际改写容易改动核心论点,文稿隐私没有保障,出现问题之后没有售后兜底。下面从四大核心维度,逐项核验快降重的产品能力,客观评估它的能力边界。
企业文档防泄密五层防护实战:基于迪康端点安全一体化管理系统的设计与落地
文档加密系统上线后业务抱怨不断,多半不是产品问题,而是策略分层没做对。本文以迪康端点安全一体化管理系统(XTCM)为落地平台,按文件生命周期把防泄密拆成五层——加密内核、边界纳管、分域隔离、出口管控、兜底恢复,逐层说明配置逻辑、灰度顺序和验证方法,并记录了真实落地中踩过的坑。
网络传输安全剖析:WebRTC 本地真实 IP 泄漏机制(STUN/TURN)与 Python 防护检测实战
深入剖析 WebRTC 在网络代理环境下通过 STUN/TURN/ICE 协议穿透 NAT 导致本地真实物理 IP 泄漏的底层成因,并使用原生 Python 实现 RFC 5389 二进制报文解析与穿透风险自动化检测。
信息安全工程师 第三级 安全标记保护级
计算机信息系统可信计算基初始执行时,首先要求用户标识自己的身份,而且,计算机信息系统可信计算基维护用户身份识别数据并确定用户访问权及授权数据。阻止非授权用户访问用户身份鉴别数据。在计算机信息系统可信计算基的空闲存储客体空间中,对客体初始指定、分配或再分配一个主体之前,撤销客体所含信息的所有授权。计算机信息系统可信计算基能创建和维护受保护客体的访问审计跟踪记录,并能阻止非授权的用户对它访问或破坏。计算机信息系统可信计算基应维护与主体及其控制的存储客体(例如:进程、文件、段、设备)相关的敏感标记。
ATU一体化电力智能监控系统,筑牢配电运行安全防线
系统可展示整个配电系统的单线图,通过遍布市电输入、变压器、UPS、蓄电池、旁路、输出配电直至末端馈线的全方位传感器网络,实时采集电压、电流、功率、开关状态、设备健康度等全维度数据,并直观呈现。2.5曲线查询:直接查看电流、电压、有功功率、无功功率、功率因数、温度等电参量曲线,并自动统计查询范围内的最大值、最大值发生时间、最小值、最小值发生时间、平均值。在传统分散式运维模式下,变压器、UPS、配电柜、空调、消防各自为政,运维人员每天重复巡检、抄表、被动等告警,故障往往发生在“人不在场”的那一刻。
看得见页面,却看不全风险:Burp Suite如何补齐API安全盲区
随着企业业务逐渐向API迁移,传统网页扫描可能遗漏无页面入口、历史遗留或特定权限下才能访问的接口。本文介绍Burp Suite如何通过OpenAPI、Postman Collection、SOAP WSDL和GraphQL等API定义扩大安全测试范围,并结合实际场景说明扫描准备、人工验证及业务流程对提升API安全测试效果的重要性。
如何有效安装安全地毯以保障操作人员安全?
本文将探讨如何有效安装安全地毯,以确保操作人员的安全。安全地毯通过设定施重量,能在人员踩上时触发信号,防止设备意外操作。文章将提供安装技巧、注意事项,以及保障安全的维护方法,帮助企业提升安全管理水平。
PPTP和L2TP哪个更安全?老旧协议选择建议
在网络通信与数据传输安全评估中,。PPTP依赖的MS-CHAP v2身份验证机制与128位RC4流加密算法已被现代密码学证实存在严重逻辑缺陷,容易遭受离线字典攻击与密钥解密;而L2TP通过与IPsec协议紧密结合,采用高强度AES对称加密算法、SHA数据完整性校验以及双向证书认证,具备完善的机密性与防篡改能力,整体防护等级远超PPTP。
Spring AI生产安全避坑:Prompt注入、工具越权,解决Java AI项目裸奔风险
随着Spring AI生态快速普及,越来越多Java团队开始落地RAG智能问答、AI Agent自动化业务场景。功能跑通即上线,完全忽视AI专属安全漏洞。不同于传统Web项目,AI应用具备指令可被篡改、工具可被诱导、上下文可被劫持的特殊风险。目前全网99%的Spring AI线上项目,均处于“裸奔”状态,无任何安全防护机制。其中Prompt注入攻击与AI工具越权是最高频、危害最大的两类漏洞,攻击者可通过简单恶意话术,实现规则绕过、配置窃取、源码泄露、数据库拖库等高危操作。
AI网关选型避坑指南:模型路由、限流与安全的常见误区
一家同时接入多家大模型 API 的企业,Key 散落在环境变量、配置文件和前端代码里,流式响应日志漏记。某个内部工具异常循环调用,几小时烧掉了半个月配额,事后却查不出是谁调的、调了哪个模型、哪笔调用出错。这类失败的场景,在模型路由、限流、安全三个维度反复出现。本文梳理这三个维度的常见误区,给出一套可复用的与四层判断框架。一、为什么 AI网关 选型要避坑模型迭代进入周更节奏,企业同时接入多家大模型的协议适配压力增大。
321

被折叠的 条评论
为什么被折叠?



