Active Directory и эскалация привилегий
Active Directory — центральный элемент корпоративной инфраструктуры. Атаки на AD — одна из ключевых тем пентеста.
Инструменты и техники:
•
BloodHound — визуализация путей атак в AD
•
Kerberoasting — получение паролей учетных записей служб
•
DCSync — имитация контроллера домена для извлечения хешей
•
dnscat2 — скрытое управление через DNS-туннели
•
Empire — пост-эксплуатация и управление зараженными машинами
Эскалация привилегий в Windows и Linux — после получения начального доступа задача повысить права до максимального уровня.
Это позволяет тестировать внутреннюю защиту компаний и находить критические пути атаки.
Защищайте корпоративные сети с
Riqli
Обсуждение 16
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram