Comments 2
Насколько я понял, тут виноваты везде были не дефолтные настройки AD, а выполненные ранее некорректные (небезопасные) настройки, плюс сохранён пароль в файле на шаре.
Такое конечно довольно часто бывает. Но было бы гораздо интереснее про то, что вот поставили какой-то софт, систему и т.д., а там по дефолту что-то дырявое в настройках, что не поменяли, и из-за этого возможен взлом.
Повысив свои привилегии, я получил доступ к компьютеру SYSTEM-11
Спасибо за статью, но можно в следующей статье чуточку подробнее?
Sign up to leave a comment.
Information
- Website
- bastion-tech.ru
- Registered
- Founded
- 2014
- Employees
- 201–500 employees
- Location
- Россия
- Representative
- Игорь Santry
Никаких эксплойтов и zero-day: как эксплуатация безобидных настроек Асtive Directory приводит к компрометации домена