NTUSTISC - AD Note - Lab(0x04 Leak Password)
Lecture Video: 2022/05/04 AD 安全1
Lab Time - 環境調查
Lab - Leak Password from Description
在Win2016的server manager當中,可以從Dashboard/Tools/Active Directory Users and Computers中看到整個網域使用者的部分資料,例如Name, Type和Description,而這個東西其實是所有整個網域使用者都看地到,所以不可以把機敏資料寫在這裡例如帳密之類的,就像下面截圖一樣,Fara Iseabal和Lina Allene的密碼都被leak出去了
當然,有加入網域的帳號也看的到,從Win10的網域帳號bear中,打開PowerShell
1 | |
- 帳密一、Lina Allene →
r2NE4/9:F;[k - 帳密二、Fara Iseabal →
8F%kJ2q_cVFg