Find ApplicationPool bruger OG password – DERFOR skal man benytte Least Privilege modellen!

Det er i den grad ikke tilrådeligt at benytte en administratorkonto til at køre sine application pools. Hvis man er så snedig kan alle der kan finde ud af at starte en elevated command prompt, finde username og password:

C:\Windows\System32\inetsrv\appcmd.exe list apppool -config

Jeps! Det står i Clear Text.

Så lad dette være en advarsel til alle de wanna-be hosting folk derude.