Skip to main content

ADCS的利用

名词与概念

PKI

 

企业 CA

 

证书模板

 

CSR

 

EKU

 

SAN

 

 

攻击与利用

可被指定的 SAN

 

可写的证书模板

 

CVE-2022-26923

 

基于ADCS Web 终端的 NTLM 中继

 

 

持久化

用户持久化

 

主机持久化