在DEF CON 33安全会议上,安全研究人员演示了如何将微软Active Directory(AD)域控服务器转变为攻击者的命令控制(C2)平台。该技术利用AD内置的合法机制(如LDAP查询、组策略分发等)实现隐蔽的远程控制,让防御者难以区分正常管理流量与恶意指令。由于AD几乎是企业内网的”通行证”,一旦被滥用,攻击者即可在内网横向移动、窃取凭证甚至部署持久化后门。安全团队应加强对AD服务账户的权限管控,监控异常LDAP操作和组策略变更行为。🔗 原文链接:https://x.com/5mukx/status/2086854386089890097
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







