DCSync 攻击详解
semperis.com | 博客 | #active-directory | #credential-theft | #detection | #domain-controller | #dcsync | #purple-knight | #replication
摘要
DCSync 攻击者伪装域控制器,通过 DRS 协议直接从 DC 拉取密码哈希,无需在目标上执行代码,可绕过传统审计。文章讲解非默认 DCSync 权限的排查与防护。
- 发布时间
- 收录时间
Skip to content