DSRM
-
巧用DSRM密码同步将域控权限持久化
0x00 前言本文将解释如何在获得域控权限后使用它DSRM密码同步持续域管权限。不是科普文,废话不多说。环境描述:域控:Windows Server 2008 R2域内主机:Windows XP0x01 DSRM密码同步在这里使用系统安装域内置Kerberos验证的普通域账户krbtgt。PS:Windows Server 2008 需要安装KB961320补丁才支持DSRM密码同步,Windows Server 2003不支持DSRM密码同步。同步后,使用法国老神器(mimikatz)查看krbtgt用户和SAM...