xaker

HTB Signed. Компрометируем домен Active Directory через Microsoft SQL Server

  • вторник, 10 февраля 2026 г. в 00:00:10
https://xakep.ru/2026/02/09/htb-signed/
Для подписчиков
Сегодня вся лаба посвящена пентесту сервера Microsoft SQL. Проведем разведку, затем шаг за шагом продвинемся к компрометации доменной учетной записи. По дороге разберем перехват NTLM-хешей, генерацию Kerberos silver ticket и нестандартное использование серверных привилегий SQL Server для локального повышения прав вплоть до полного захвата системы.