域安全
调用GetLoginProfile查询获取用户最后登录信息-颓废SEC

调用GetLoginProfile查询获取用户最后登录信息

根据 EventID 4624 获取用户配置文件上次登录时间。Win32_UserProfile 提供 LastUseTime 属性,如果系统需要访问该属性,系统会更改该属性。 源代码:
颓废的头像-颓废SEC颓废2年前
51536
阻止域用户组的成员登录到任何加入域的计算机-颓废SEC

阻止域用户组的成员登录到任何加入域的计算机

默认情况下,如何防止域用户默认登录到Active Directory网络中加入域的每台计算机。 在Active Directory中创建新用户时,默认情况下此用户是域用户组的成员,如下所示。 AD 组域用户默认是加入...
颓废的头像-颓废SEC颓废3年前
10637
域升级 - 机器帐户-颓废SEC

域升级 – 机器帐户

如果已在主机上授予本地管理员访问权限并且计算机是“域管理员”组的成员,则在红队操作期间不遵循域中计算机帐户的最小权限原则可以用于域升级。这是通过使用主机的机器帐户使用传递哈希技术访...
颓废的头像-颓废SEC颓废3年前
78814