{"id":231718,"date":"2020-05-17T00:12:00","date_gmt":"2020-05-16T22:12:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=231718"},"modified":"2020-05-15T11:52:49","modified_gmt":"2020-05-15T09:52:49","slug":"sicherheit-admin-passwrter-in-windows-domains-finden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/05\/17\/sicherheit-admin-passwrter-in-windows-domains-finden\/","title":{"rendered":"Sicherheit: Admin-Passw&ouml;rter in Windows Domains finden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=14445\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Die \u00dcbernahme eines eines Domain Controllers durch geklaute Admin-Passw\u00f6rter ist ja ein beliebter Ansatz von Cyber-Kriminellen. Ich bin \u00fcber Twitter auf einen Artikel aufmerksam geworden, der sich mit der Frage befasst, wo Angreifer auf SYSVOL und \u00fcber GPO-Vorgaben Kennw\u00f6rter finden k\u00f6nnten.<\/p>\n<p><!--more--><\/p>\n<p>Vorab: Ich habe keine Ahnung, ob und wie das f\u00fcr Administratoren in diesem Bereich relevant ist \u2013 vielleicht ist es ein alter Hut. Dann lasst es links liegen. Andernfalls ist es vielleicht eine Sonntagslekt\u00fcre wert.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Finding Passwords in SYSVOL &amp; Exploiting Group Policy Preferences, by <a href=\"https:\/\/twitter.com\/PyroTek3?ref_src=twsrc%5Etfw\">@PyroTek3<\/a><a href=\"https:\/\/t.co\/d45cASXasa\">https:\/\/t.co\/d45cASXasa<\/a><\/p>\n<p>\u2014 DirectoryRanger (@DirectoryRanger) <a href=\"https:\/\/twitter.com\/DirectoryRanger\/status\/1260876823354839043?ref_src=twsrc%5Etfw\">May 14, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Die Details finden sich im englischsprachigen Artikel, der in obigem Tweet verlinkt wurde. Vielleicht ist es ja hilfreich.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die \u00dcbernahme eines eines Domain Controllers durch geklaute Admin-Passw\u00f6rter ist ja ein beliebter Ansatz von Cyber-Kriminellen. Ich bin \u00fcber Twitter auf einen Artikel aufmerksam geworden, der sich mit der Frage befasst, wo Angreifer auf SYSVOL und \u00fcber GPO-Vorgaben Kennw\u00f6rter finden &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/05\/17\/sicherheit-admin-passwrter-in-windows-domains-finden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[7991,4328,3288],"class_list":["post-231718","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-domaene","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231718","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=231718"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231718\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=231718"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=231718"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=231718"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}