Re:从零开始的蓝队之路—HTB—CrownJewel-1 CrownJewel-1 Forela 的域控制器受到攻击。据信域管理员帐户已被盗用,并且怀疑威胁行为者在 DC 上转储了 NTDS.dit 数据库。我们刚刚收到了 DC 上使用 vssadmin 的&#