<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      gpp泄露

      SYSVOL概述

      SYSVOL是活動目錄里面的一個用于存儲公共文件服務器副本的共享文件夾,在域中的所有域控制器之間進行復制。SYSVOL文件夾是在安裝活動目錄時自動創建的,主要用來存放登錄腳本,組策略數據以及其他域控所需要的域信息等。整個SYSVOL目錄在所有的域控中是自動同步和分享的,所有組策略存放在c:\windows\SYSVOL\domain\policies\ 目錄之中。

      image

      image

      gpp泄露概述

      部署GPP,部署的策略給域成員都添加一個用戶:域環境中很多機器都是腳本批量部署的,但是為了保證本地管理員密碼的安全性,通常會修改本地管理員密碼。但是通過組策略統一修改的密碼,雖然強度有所提高,但是所有機器的本地管理員密碼是相同的。這也就是說,攻擊者獲得了一臺機器的本地管理員密碼,就相當于獲得了整個域中的所有機器的本地管理員密碼

      如果是批量部署的密碼:那么域控的SYSVOL共享目錄里有一個xml文件里面可能會存放([name,cpasswords),這個賬號密碼很可能就是域里面所有機器的本地管理員賬號密碼。

      image

      快速查找的命令

      findstr /s /I cpassword \\IDC-IP\SYSVOL\hiro.com\policies\*.xml

      image

      然后通過powersploit中的Get-GPPPassword.ps1腳本進行解密。

      (需要以域內任何一臺域用戶權限)

      Import-Module .\Get-GPPPassword.ps1;Get-GPPPassword

      image

      對于針對組策略首選項提權的防御:

      1.安裝KB2962486補丁,使用的方法是不將密碼保存在組策略首選項中

      2.設置共享文件夾SYSVOL的訪問權限

      3.將包含在組策略密碼的XML文件從SYSVOL文件中刪除

      4.建議使用LAPS修改域機器中本地管理員密碼

      參考

      https://blog.csdn.net/qq_36119192/article/details/104344105

      posted @ 2021-03-07 23:21  cAr7n  閱讀(366)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 国产精品美女黑丝流水| 人妻出轨av中文字幕| 日韩乱码卡一卡2卡三卡四| 91国产自拍一区二区三区| 国产免费久久精品99reswag| 亚洲国产欧美一区二区好看电影| 起碰免费公开97在线视频| 中国女人熟毛茸茸A毛片| 亚洲国产长腿丝袜av天堂 | 国产成人无码精品久久久露脸| 国产精品美腿一区在线看| 欧美一本大道香蕉综合视频| 精品国偷自产在线视频99| 九九热精彩视频在线免费| 国产精品久久蜜臀av| 无码人妻丝袜在线视频| 日韩中文日韩中文字幕亚| 丝袜老师办公室里做好紧好爽| 国产精品一二二区视在线| 精品国产午夜理论片不卡| 久久综合给合久久狠狠狠| 色8久久人人97超碰香蕉987| 日本一区二区三本视频在线观看| 中文字幕一区二区三区麻豆| 精品无码久久久久国产电影| 亚洲 小说区 图片区 都市| 国产av午夜精品福利| 无码福利一区二区三区| 疯狂做受XXXX高潮国产| 亚洲av中文久久精品国内| 亚洲一区二区乱码精品| 免费人妻av无码专区| 久久久噜噜噜久久| 国产精品妇女一区二区三区 | 国产成人亚洲精品在线看| 欧美成人精品在线| 精品久久久久国产免费| 免费高潮了好湿h视频| 99久久99这里只有免费费精品 | 久久夜色精品国产亚洲a| 亚洲精品不卡无码福利在线观看|