
Если вы скомпрометировали хост Windows и не можете или не хотите делать дамп открытых паролей с помощью традиционных методов, вам следует проверить настройки делегирования учетных данных. Если он включен, он позволяет получать пароли в открытом виде, не затрагивая процесс LSASS или даже не имея прав администратора (тогда ограниченного паролем текущего пользователя)!
Читать далееИсточник: Хабрахабр
Источник: SidneyJob
Другие материалы на сайте b.Z - Записки о гаджетах, людях и музыке