Nayon / 2022-03-01
机器账户在许多技术中可以用于提权或横向移动,如使用机器账户的委派进行dcsyn了上述作用,使用机器账户也可进行维权操作。我们可以将任意计算机账户添加到高权限组(例如Domain Admin、Domain Controllers、Enterprise Admins) 或对计算机账户的userAccountControl属性进行修改。使用这两种方式,我们可以通过机器账户在域内进行身份认证(因为密码已知)并进行提权操作,例如Dcsync拖取域内hash。
这个人很懒,没有留下任何介绍
感谢大佬分享1294571772@qq.com,同时是否能够分享下木马免杀学习路
zgr!!!yyds
好激动
赞
感谢大佬分享867724113@qq.com