active-directory

  1. Exited3n

    Статья Сбор информации и пост эксплуатация в Active Directory

    Добрый день друзья! В данной статье разберем способы сбора информации и пост эксплуатации используя 2 замечательных инструмента NetExec (nxc) - GitHub - Pennyw0rth/NetExec: The Network Execution Tool Kerbrute - GitHub - ropnop/kerbrute: A tool to perform Kerberos pre-auth bruteforcing nxc...
  2. Mark Klintov

    CTF Звонок в поддержку. Проходим машину Support на Hack The Box

    Введение Наверное каждый уважающий себя специалист по информационной безопасности знает, а может и проходил такие испытания как CTF. Это своеобразный мозговой штурм, который заставляет использовать изощренные методы взлома систем или серверов. Их основная задача оттачивать определенные навыки в...
  3. QuietMoth1

    CTF Служба DNS и Dll Hijacking! Active Directory HackTheBox Resolute Windows!

    Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Resolute (Windows - Active Directory). Сегодня мы применим разведку в Active Directory, а так же рассмотрим уязвимость Dll Hijacking! Начинаем) Данные: Задача: Скомпрометировать машину...
  4. QuietMoth1

    CTF HackTheBox CTF "Monteverde" разбор Active Directory (Уровень: Средний)

    Приветствую! Решил начать писать статьи с разборами CTF одной из самых известных площадок информационной безопасности - HackTheBox! Данные: Задача: взять права Administrator'а на домене и получить два флага user.txt и root.txt Основная машина: Kali Linux 2021.3 Первоначальная разведка: Для...
  5. Кризис Буйный

    Как забрать пароли своего домена? Или что делать если начальник самый умный(НЕТ!) а работать как то надо.

    Вот такая ситуация. В головной организации сменили на кой то хер всех системных администраторов. Выгнали всех программистов и набрали тупых буратинок. Результат помощи ноль, претенезий 100% требования охуеть, а мозгов у начальство никаких. Итак есть у меня под боком контроллер домена. И захотел...