语言:
DCShadow 是另一种后期 kill chain 攻击,具有特权凭据的攻击者可利用该攻击注册恶意域控制器,以便通过域复制将变更推送到域。
MITRE ATT&CK description
DCShadow official
DCShadow explained
名称: DCShadow
代码名称: I-DCShadow
严重程度: Critical