[TOC]
注意:本文分享给安全从业人员,网站开发人员和运维人员在日常工作中使用和防范恶意攻击,请勿恶意使用下面描述技术进行非法操作。...,AD使用”Kerberos”认证用户以及使用LDAP来递归目录信息
DC控制所有用户,用户信息,计算机,以及策略.主要工作就是认证用户
在AD中所有网络资源都叫对象(Object),包括计算机,用户,...runas /netonly /user:corp.pentest.lab\honeypot cmd
?...WeiyiGeek.蜜罐
使用runas得好处:
可以在一台机器上产生多个用户上下文的CMD窗口
只有在有网络连接的时候才产生身份CHECK
在加入域和没加入域的主机上都可以运行
通过设置蜜罐用户和登录日志排查...,可以检测当前网络是否有人运行了类似Mimikatz的工具DUMP了用户的HASH
?