域滲透TIPS:獲取LAPS管理員密碼

如果你之前有對啓用LAPS機制的主機進行滲透測試,那麼你應該能體會到該機制的隨機化本地管理員密碼是有多麼令人痛苦。 LAPS將其信息存儲在活動目錄: 存儲密碼過期時間:ms-Mcs-AdmPwdExpirationTime: 131461867015760024 以明文顯示的存儲密碼:ms-Mcs-AdmPwd: %v!e#7S#{s})+y2yS#( LAPS早期版本中,任何用戶都能夠讀取活動目
相關文章
相關標籤/搜索