Qianlitp / WatchAD

AD Security Intrusion Detection System
GNU General Public License v3.0
1.29k stars 295 forks source link

update EnumerateGroup #26

Closed Aixic-Love closed 4 years ago

Qianlitp commented 4 years ago

这个告警是针对于枚举管理员组的情况,你可以具体说一下为什么不再判断cn,直接告警。 因为如果对所有的用户组都告警,会触发大量的无用告警,有一些邮件组的枚举都属于无风险行为。

Aixic-Love commented 4 years ago

发现已修复 image