非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

解密 IIS 密码突破 DMZ 隔离区:第二部分

摘要

IIS applicationHost.config 中加密存储的应用程序池与虚拟目录凭据,可通过 appcmd.exe 或 Get-ApplicationHost.ps1 脚本解密还原,攻击者借此获得有效账户,从失陷的 DMZ Web 服务器向内网横向渗透。
发布时间
收录时间

原文 ↗