DCSync¶ DCSync 攻擊 模擬網域控制器複製取得使用者憑證 ⚔️ 攻擊類型 定義¶ DCSync 攻擊利用網域複製協定(MS-DRSR), 假冒網域控制器向真正的 DC 請求密碼資料複製, 可取得包括 KRBTGT 在內的所有使用者密碼雜湊。 相關術語¶ golden_ticket mimikatz 標籤¶ Active Directory 憑證竊取 網域控制 參考資料¶ Mitre Attack