xaker

Атаки на Active Directory. Разбираем актуальные методы повышения привилегий

  • вторник, 14 января 2020 г. в 00:25:33
https://xakep.ru/2020/01/13/windows-ad-escalation/


Для подписчиков
Чтобы скомпрометировать контроллер домена, мало найти известную уязвимость, получить учетные данные пользователя или обнаружить ошибку в настройке политики безопасности. Это обеспечит тебе минимальный доступ, но его может не хватить для достижения всех намеченных целей. Поэтому залог успешной атаки — получение повышенных системных привилегий в Active Directory. О методах решения этой увлекательной задачи мы и поговорим.