我已经阅读了BloodHound的文档,但我仍然不确定,BloodHound是否包括本地用户(而不是域用户)作为结果的一部分(或者是否可以让BloodHound包含这些用户)?
如果BloodHound不考虑本地用户,原因是什么?本地用户的凭据可能仍然对通过密码重用来提升域权限感兴趣。
发布于 2019-06-08 16:53:50
血犬使用活动目录搜索和地图,只有帐户,它可以保证有相同的密码。它不能保证本地非广告帐户有相同的密码,所以它不包括它们。
这是一个相关的问题链接。
https://security.stackexchange.com/questions/197800
复制相似问题