域渗透
-
域渗透——Hook PasswordChangeNotify
0x00 前言本文介绍了维持域控权限的两种方法——SSP和Skeleton Key,这两种方法都需要借助Mimikatz为了实现,或多或少存在一些不足,所以这次我们将介绍一个更隐蔽的,不需要使用Mimikatz的后门方法——Hook PasswordChangeNotify.0x01 简介Hook PasswordChangeNotify这早的概念是在2013年9月15日clymb3r提出,通过Hook PasswordChangeNotify拦截修改后的帐户密码。相关背景知识如下:修改域控密码时,将进行以下...