基于AD Event日志實(shí)時(shí)檢測(cè)DSRM后門 01、簡(jiǎn)介每個(gè)域控制器都有一個(gè)目錄還原模式(DSRM)帳戶,它的密碼是在安裝域控時(shí)設(shè)置的,實(shí)際上它對(duì)應(yīng)的就是sam文件里的本地管理員“administrator 2023-01-12 07:56:37
要文