xaker

HTB Escape. Эксплуатируем типичные уязвимости Active Directory

  • вторник, 20 июня 2023 г. в 00:00:25
https://xakep.ru/2023/06/19/htb-escape/
Для подписчиков
В этом райтапе я на примерах покажу, как применять простейшие техники для захвата домена: анонимный логин на SMB-ресурсе, эксфильтрацию NTLM-хеша из MS SQL и повышение привилегий ESC1 через службу сертификации Active Directory.