Как отследить мошеннические рабочие группы или домены

399
Keltari

У меня сильное чувство, что один из наших специалистов по поддержке настольных компьютеров делает это, но я хочу посмотреть, смогу ли я отследить это, прежде чем я начну обвинять людей. Я просто не знаю как ...

При входе в локальное веб-приложение раскрывающийся список содержит несколько случайных записей. Я чувствую, что его рабочие группы не являются доменами, но в любом случае я хочу найти способ отследить его.

Посмотрите на следующую картинку:

Как отследить мошеннические рабочие группы или домены

NTLM обнаруживает все эти домены / рабочие группы. Как мне их отследить?

Я подозреваю, что кто-то удаляет машины из домена и входит в них как рабочие группы ...

3
Ну, я спросил одного из наших техников, и он сказал, что сделал это. Тем не менее, я хотел бы знать, как отследить это. Keltari 10 лет назад 0

1 ответ на вопрос

3
Trance

Use netserverenum to get back all the machines on the network. http://msdn.microsoft.com/en-us/library/aa370623(VS.85).aspx