安全新闻 红队新技术RemoteMonologue利用 DCOM 远程获取 NTLM 身份验证 随着微软加强对传统凭据窃取方法的管控,以及终端检测与响应(EDR)系统日趋成熟,红队开始转向创新的无文件攻击手法。最新披露的_RemoteMonologue_技术正是这一趋势的体现。安全研究员Andr... 04月09日8 views评论ldap 身份验证 阅读全文