攻击者如何利用 Active Directory 主组成员身份进行防御规避
semperis.com | 博客 | #active-directory | #privilege-escalation | #detection | #defense-evasion | #primary-group-id | #dacl
摘要
鲜为人知的 DACL 手法:攻击者利用 PrimaryGroupID 属性与特定 ACE 隐藏自己在某组的成员身份(无需该组权限),从而藏匿恶意账户;文章含检测与监控要点。
- 发布时间
- 收录时间
Skip to content