为什么大多数组织仍然无法防御 DCShadow
semperis.com | 博客 | #active-directory | #backdoor | #mimikatz | #persistence | #dcshadow | #event-logging
摘要
DCShadow 原理剖析:借助 Mimikatz,任意 Windows 服务器可冒充域控制器,把变更直接注入 AD 复制流——绕过 Windows 安全事件日志,SIEM 与多数变更审计工具均无法察觉,且无补丁可堵、无配置可关。
- 发布时间
- 收录时间
Skip to content