Skeleton Key(万能密码)与 Hook PasswordChangeNotify
1、Skeleton Key
使用Skeleton Key(万能密码),可以对域内权限进行持久化操作
Skeleton Key特点:
Skeleton Key被安装在64位域控服务器上
支持Windows Server2003—Windows Server2012 R2
能够让所有域用户使用同一个万能密码进行登录
现有的所有域用户使用原密码仍能继续登录
重启后失效
使用mimikatz注入Skeleton Key
远程域控制器主机名:DC
IP:192.168.111.3
用户名:ad.
原创
2020-07-09 11:52:29 ·
878 阅读 ·
0 评论