CyberSecrets
@cyb3r53cr3t5
Блог о наступательной безопасности.
Вся информация представлена в обучающих целях.
10 posts
Задачи
Задачи по пентесту AD

Решение задачки #7

Если в GPO на добавление членов в локальные группы через Group Policy Preferences не указан SID, то это позволяет выполнить технику GPP Hijacking и получить привилегии той локальной группы, которая указана в GPO. Подробнее можно почитать в статье.

Задача для собеседования #7

Задача с несколькими входящими данными, на мой взгляд достаточно интересная.

Решение задачки #6

Итак, у нас есть доменная учетная запись PENTESTER, с помощью которой мы можем обращаться к контроллеру домена. Есть сервисная учетная запись учетная запись SVC_SQL с SPN, и мы можем выполнить технику "Kerberoasting". Однако по условиям задачи на эту учетную запись установлен сложный пароль и перебор пароля если и возможен, то займет много времени.

Задача для собеседования #6

Простой сценарий на понимание как работают службы в Windows.