会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
z珠穆朗玛鑫
博客园
首页
新随笔
联系
订阅
管理
2021年12月30日
CVE-2021-42287复现
摘要: 原理:攻击者用该漏洞创建一个机器用户,再把机器用户的sAMAccountName改成DC的sAMAccountName,然后申请一个tgt票据,最后再把dc的sAMAccountName改回机器用户的sAMAccountName,kdc此时找不到dc的sAMAccountName,就会使用我们创建的
阅读全文
posted @ 2021-12-30 14:14 z珠穆朗玛鑫
阅读(498)
评论(0)
推荐(0)
编辑
公告