安全文章 基于AD Event日志检测NTDS凭据转储攻击 01、简介在域环境里,域内用户hash存储在域控制器(ntds.dit)中的数据库文件中,ntds.dit文件是无法直接被复制的。在这种情况下,我们一般可以利用卷影复制服务(VSS)来实现ntds.d... 11月07日41 views评论ntds vbs 阅读全文