组策略滥用详解
semperis.com | 博客 | #active-directory | #privilege-escalation | #detection | #group-policy | #sharpgpoabuse | #gpo-abuse | #purple-knight
摘要
组策略滥用让拥有 GPO 写权限的攻击者可以 SYSTEM 权限投放恶意软件、关闭安全设置或植入后门。文章以 SharpGPOAbuse 为例演示攻击链,并介绍用 Purple Knight 发现可疑计划任务。
- 发布时间
- 收录时间
Skip to content