語系:
DCShadow 是另一種後期 kill chain 攻擊,它能允許具有特權憑證的攻擊者註冊流氓網域控制器,以透過網域複製推送變更至網域。
MITRE ATT&CK description
DCShadow official
DCShadow explained
名稱: DCShadow
代碼名稱: I-DCShadow
嚴重性: Critical