CyberSecrets
@cyb3r53cr3t5
Блог о наступательной безопасности.
Вся информация представлена в обучающих целях.
4 posts
Задачи
Задачи по пентесту AD

Решение задачки #6

Итак, у нас есть доменная учетная запись PENTESTER, с помощью которой мы можем обращаться к контроллеру домена. Есть сервисная учетная запись учетная запись SVC_SQL с SPN, и мы можем выполнить технику "Kerberoasting". Однако по условиям задачи на эту учетную запись установлен сложный пароль и перебор пароля если и возможен, то займет много времени.

Задача для собеседования #6

Простой сценарий на понимание как работают службы в Windows.