约翰·阿迪生(1930-2026)是加州大学伯克利分校一位极具影响力的逻辑学教授,也是本文作者敬爱的博士导师。作者1966年进入伯克利大学,没有正规的逻辑学背景,却立刻被阿迪生精确而优雅的教学风格所吸引,尤其是在模型理论方面。阿迪生鉴于他的潜力,特别允许他选修课程,尽管他缺乏先修条件。 阿迪生的指导超越了课程本身。他巧妙地引导作者使用类比推理解决一个难题,并鼓励他探索一个“无限游戏”的概念,最终这成为了他一篇350页的关于 Borel 集序型的博士论文的基础。 阿迪生非常慷慨地付出时间,提供深入的讨论,并向塔斯基、克莱尼和丘奇等领军人物介绍。这反映了他逻辑学界的深厚根基。他营造了一个支持性的环境,强调尊重和耐心。尽管作者后来转入计算机科学领域,阿迪生传授的知识,从符号约定到图灵机和无限域的简单性等基本概念,仍然是他工作的核心,甚至影响了数据流语言 Lucid 的设计。他的遗产通过他所激励的众多学生得以延续。
Zipp 2001自行车,生产于1992-1997年,是一种独特的空气动力学自行车,因其速度而被UCI职业赛事禁止。作者经过长期寻找,最近获得了一个2001车架,并注意到在八种型号中找到理想配置(大梁、700c轮组)的难度。
该车架因之前的链条脱落需要重新喷漆,并由此激发了一个现代化改造项目。作者设计并3D打印,然后加工定制的五通,以适应现代穿轴和碟刹,并使用了通用后拨挂耳以便于更换。
一次定制的喷漆,保留了原有的深蓝色闪光效果,并增添了亮点,完成了修复工作。该项目展示了对重塑稀有且标志性的自行车历史的奉献精神,将复古美学与现代组件相结合。
## 单向信任漏洞利用:通过TDO转储进行横向移动
本研究详细描述了Windows单向信任中的一项漏洞,攻击者可以利用该漏洞访问受信任域。单向信任允许从受信任域到信任域的身份验证,反之则不行。在创建信任关系时,会在受信任域中自动创建一个特殊的`TRUST_ACCOUNT`。
虽然看似无害,但此帐户的密码以明文形式存储在*信任域*上的“受信任域对象”(TDO)中。一个新的Python工具`tdo_dump.py`可以有效地提取此TDO,从而揭示在受信任域上以`TRUST_ACCOUNT`身份进行身份验证所需的Kerberos密钥。
这有效地绕过了预期的单向访问控制,从而实现了横向移动。攻陷信任域的攻击者可以在受信任域内执行典型的Active Directory攻击——例如请求票据授予票据(TGT)和创建计算机帐户。该研究强调,由于远程访问和密钥检索方面的限制,现有的工具(如Mimikatz)对于这种特定攻击效果较差。`tdo_dump.py`工具和相关发现可在GitHub上获取。