有效账号:域账号

描述性

逆向存取并滥用域名证书获取初始存取、持久存取或国防Evasion.域账户覆盖用户、管理员和服务

产品、传感器和依存

产品类 依存性 数据源 访问需求 协议 数据采集 注解
可搭建 活动目录 标准AD用户 LDAP 域用户列表、分组和成员
tenable.io AD启动扫描或身份扫描 活动目录 标准AD用户 LDAP 域用户列表、分组和成员

引用

esus插件:主动目录-点名用户和分组

攻击路径技术细节

框架 :MITREATTCK

家族化 :防逃,持久性,特权升级,初始存取

技术类 :有效账号

子技术 :域账号

平台化 :Windows系统

产品需求 :台式ad或台式io

可支付发布日期 :2022Q2

Baidu
map