语言:
本地 Administrators 组通过 SAMR RPC 接口枚举,可能是通过 BloodHound/SharpHound。
MITRE ATT&CK 描述
BloodHound 工具
SharpHound 工具
名称: 本地管理员枚举
代码名称: I-ReconAdminsEnum
严重性: Low
类型: Indicator of Attack