pass-the-ticket kerberos атака

  1. Sergei webware

    Статья Pass-the-Hash атака Active Directory: от NTLM-хеша до Domain Admin через lateral movement

    You must be registered for see element. При проведении внутреннего пентеста корпоративной AD-среды, редко нужен чей-то пароль в открытом виде. Достаточно получить NTLM-хеш одной привилегированной учётки - и через 15 минут мы на контроллере домена. Никакой магии, просто фундаментальная...