active-directory

Всё по теме «active-directory» на форуме Codeby.net. Обсуждений: 6. Разборы, инструменты и практика по информационной безопасности.
  1. Exited3n

    Статья Сбор информации и постэксплуатация в Active Directory: Аудит безопасности

    Прежде чем переходить непосредственно к инструментам, стоит понимать, что все описанные ниже действия — перечисление пользователей, kerberoasting, дамп SAM/LSA, имперсонация токенов — оставляют следы в журналах безопасности контроллеров домена. Грамотно настроенный аудит (события входа...
  2. Mark Klintov

    CTF Звонок в поддержку. Проходим машину Support на Hack The Box

    Введение Наверное каждый уважающий себя специалист по информационной безопасности знает, а может и проходил такие испытания как CTF. Это своеобразный мозговой штурм, который заставляет использовать изощренные методы взлома систем или серверов. Их основная задача оттачивать определенные навыки в...
  3. QuietMoth1

    CTF Служба DNS и Dll Hijacking! Active Directory HackTheBox Resolute Windows!

    Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Resolute (Windows - Active Directory). Сегодня мы применим разведку в Active Directory, а так же рассмотрим уязвимость Dll Hijacking! Начинаем) Данные: Задача: Скомпрометировать машину...
  4. QuietMoth1

    CTF HackTheBox CTF "Monteverde" разбор Active Directory (Уровень: Средний)

    Приветствую! Решил начать писать статьи с разборами CTF одной из самых известных площадок информационной безопасности - HackTheBox! Данные: Задача: взять права Administrator'а на домене и получить два флага user.txt и root.txt Основная машина: Kali Linux 2021.3 Первоначальная разведка: Для...
  5. Кризис Буйный

    Как забрать пароли своего домена? Или что делать если начальник самый умный(НЕТ!) а работать как то надо.

    Вот такая ситуация. В головной организации сменили на кой то хер всех системных администраторов. Выгнали всех программистов и набрали тупых буратинок. Результат помощи ноль, претенезий 100% требования охуеть, а мозгов у начальство никаких. Итак есть у меня под боком контроллер домена. И захотел...
  6. BadBlackHat

    Архив Пост эксплуатация скомпроментированных Windows систем. Metasploit Incognito

    Актуальная версия на 2025 год: Metasploit: повышение привилегий через кражу токенов Всем посетителям форума, доброго времени дня. Сегодня я решил осветить один из встроенных модулей в metasploit framework, о котором мало кто знает и мало кто пользуется, но на самом деле данный модуль позволяет...