-
找出广告组策略中的Grouper2漏洞
资源介绍
石斑鱼的C#改写- WAY比原来更好。
这是为了什么?
Grouper2是pentesters,以帮助找到安全相关的错误配置的Active Directory组策略的工具。
它对其他从事其他工作的人可能也很有用,但显然并不是要成为审核工具。 如果要根据某些特定标准检查策略配置,则可能需要Microsoft的“安全性和合规性”工具包,而不是Grouper或Grouper2。
它有什么作用?
它转储了组策略中所有最有趣的部分,然后在其中扎根以寻找可利用的东西。
与石斑鱼有什么不同?
石斑鱼要求您执行以下操作的地方:
已在加入域的计算机上安装GPMC / RSAT /任何文件
使用Get-GPOReport PowerShell cmdlet生成xml报告
将报告提供给Grouper
一堆乱七八糟的东西掉了,希望里面有一些好东西。
Grouper2确实像Ed先生所建议的那样直接进入