再次之前先讲一些知识点: 密码的难题 每台Windows主机有一个内置的Administrator账户以及相关联的密码.大多数组织机构为了安全,可能都会要求更改密码,虽然这种方法的效果并不尽如人意.标准的做法是利用组策略去批量设置工作站的本地Administrator密码.但是这样又会出现另一个问题,那就是所有的电脑都会有相同的本地Administrator密码.也就是说,如果获取了一个系统的Administrator认证凭据,黑客就可以获取他们所有机器的管理权限. 总结:在域中信息的搜集是相当…