Nayon / 2022-03-01
机器账户在许多技术中可以用于提权或横向移动,如使用机器账户的委派进行dcsyn了上述作用,使用机器账户也可进行维权操作。我们可以将任意计算机账户添加到高权限组(例如Domain Admin、Domain Controllers、Enterprise Admins) 或对计算机账户的userAccountControl属性进行修改。使用这两种方式,我们可以通过机器账户在域内进行身份认证(因为密码已知)并进行提权操作,例如Dcsync拖取域内hash。
这个人很懒,没有留下任何介绍
hxd这是哪个分区赛的题呀,方不方便放个附件?
好的 再去搜集一些资料大概一两周左右补上 太感谢师傅指点啦
不是很全可能你找的资料太老了,有空可以补一补 sekurlsa 少了 clou
谢谢大佬,我转web了
学到了 感谢大佬