2
Brute-Force 사용자 이름 열거 / 실패한 사용자 이름 AD를 추적하는 가장 좋은 방법
우리는 응용 프로그램에 로그인하는 도메인 자격 증명을 사용하는 응용 프로그램이있는 Windows Server가 있습니다. 최근 펜 테스트 중에 테스터는 응용 프로그램의 응답에 따라 유효한 도메인 사용자 이름을 열거하기 위해 응용 프로그램을 사용할 수있었습니다 (잘못된 사용자 이름과 잘못된 암호에 대해 다른 응답을 제공함). 응용 프로그램이 수정되어이 정보를 공개하지는 않지만 짧은 기간 동안 …