ATT&CK -

DCShadow DCShadow 是一种通过注册(或重用非活动的注册)和模拟域控制器 (DC) 行为来操作活动目录 (AD) 数据(包括对象和模式)的方法。 一旦完成注册 ,恶意 DC 就可以为任何...
阅读全文
安全博客

域渗透-SPN

0x00 前言 SPN是服务器上所运行服务的唯一标示,每个使用Kerberos的服务都需要一个SPN,这样客户端才可以辨认这个服务。 在之前写的一篇关于kerberos认证域渗透-Kerberos认证...
阅读全文