通过 OutLook+NTLM Relay接管全域。该利用方式可以是最新版本的Outlook客户端。针对目标域打了全量补丁后,通过Outlook邮件钓鱼域管比较有效,只需要把恶意邮件发给域管,域管不用打开邮件即可触发。