從遠程桌面客戶端提取明文憑證的工具RdpThief

介紹 遠程桌面(RDP)是用於管理Windows Server的最廣泛使用的工具之一,除了被管理員使用外,也容易成爲攻擊者的利用目標。登錄到RDP會話的憑據通常用於是具有管理權限的,這也使得它們成爲紅隊行動的一個理想目標。站在傳統的角度看,許多人傾向於使用LSASS進行憑據盜竊,但是lsass.exe通常受到EDR和防病毒產品的監視,而且對LSASS的操作通常需要權限訪問,於是我們自然就會考慮,有
相關文章
相關標籤/搜索