xaker

HTB Puppy. Охотимся на учетные данные в Active Directory

  • вторник, 30 сентября 2025 г. в 00:00:18
https://xakep.ru/2025/09/29/htb-puppy/
Для подписчиков
Сегодня на практическом примере разберем злоупотребление списками доступа в Active Directory. Получив контроль над аккаунтом пользователя, достанем учетные данные сначала из нового менеджера паролей KeePass, а затем из DPAPI — для доступа к RDP.