36 minBlack Hat Europe 2025 | A crash course in revealing insecure blind spots for DoS & DDoS
Black Hat
- 開發者盲點一:客戶端程式碼可被遠端觸發
- 域控制器的 LSASS 進程內建 LDAP 客戶端,攻擊者可透過特定 RPC 呼叫(`DsrGetDcNameEx2`)強迫域控主動連線至攻擊者控制的 CLDAP 伺服器,因為客戶端信任任意 LDAP 伺服器,完全不需認證。
- 開發者盲點二:RPC 傳輸抽象層遮蔽了伺服器資安意識




























