2
Найкращий спосіб відстежити перерахування імені користувача Brute-Force / Помилка спроб імені користувача AD
У нас є сервер Windows, у якому розміщена програма, яка використовує дані домену при вході в програму. Під час недавнього тестування ручки тестувальники змогли використовувати програму для перерахування дійсних імен користувачів домену на основі відповіді програми (Це дало іншу відповідь на недійсне ім'я користувача та невірний пароль). Додаток виправлено, щоб …