非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

攻击者如何利用 Active Directory 主组成员身份进行防御规避

摘要

鲜为人知的 DACL 手法:攻击者利用 PrimaryGroupID 属性与特定 ACE 隐藏自己在某组的成员身份(无需该组权限),从而藏匿恶意账户;文章含检测与监控要点。
发布时间
收录时间

原文 ↗