xaker

Магия SSPI. Достаем учетные данные Windows, не трогая LSASS

  • суббота, 9 декабря 2023 г. в 00:00:26
https://xakep.ru/2023/12/08/sspi-hack/
Для подписчиков
Windows позволяет разработчикам создавать шифрованные каналы связи, подписывать сообщения между клиентом и службой, аутентифицировать клиента на службе. Злоупотребляя этими возможностями, мы можем извлекать учетные данные пользователя без взаимодействия с LSASS. В этой статье я продемонстрирую, как это работает.