Malware-Note/persistence/uncatelogued/laps.md

633 B
Raw Permalink Blame History

利用LAPS

“本地管理员密码解决方案”LAPS在Active DirectoryAD中提供了机密/密码的集中存储。组织的域管理员可以确定哪些用户有权读取密码。(https://docs.microsoft.com/en-us/previous-versions/mt227395(v=msdn.10)?redirectedfrom=MSDN

可以通过对部署了此项目的主机上LAPS的一些修改实现持久化。

参考文章:

{% embed url="https://rastamouse.me/blog/laps-pt1/" caption="" %}

{% embed url="https://rastamouse.me/blog/laps-pt2/" caption="" %}