نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
در این دوره ، ما ابزار ADRecon را پوشش می دهیم ، که به شما امکان می دهد اطلاعات ارزشمندی از Active Directory ، از جمله کاربران ، گروه های امنیتی ، رایانه ها ، سیاست های امنیتی و حتی بلیط های Kerberos استخراج کنید. Active Directory یک شرکت منبع ارزشمندی از اطلاعات است برای یک متخصص تیم قرمز. در آنجا می توانید اطلاعاتی در مورد کاربران ، رایانه ها و حتی سیاست های امنیتی پیدا کنید. در این دوره ، Discovery with ADRecon ، شما درمورد ADRecon ، توسعه یافته توسط Prashant Mahajan ، که به متخصصان تیم قرمز امکان می دهد گزارش های جالبی را از Active Directory یک شرکت هدف تهیه کنند ، یاد خواهید گرفت. اول ، شما به اهمیت داده های Active Directory در تعامل تیم قرمز پی خواهید برد و اینکه چگونه این داده ها می توانند در حملات بعدی به شما کمک کنند. سپس ، نحوه استفاده از ابزار ADRecon را برای استخراج داده ها از Active Directory مشتری خود و ایجاد گزارش کاملی در مورد محیط مشاهده خواهید کرد. سرانجام ، شما نحوه انجام حمله Kerberoast را با استفاده از ابزار ADRecon کشف خواهید کرد ، که در آن اعتبارات hashed را از Active Directory جمع آوری کرده و با استفاده از Hashcat آنها را کرک می کنید. پس از پایان این دوره ، مهارت و دانش لازم برای استخراج اطلاعات ارزشمند از AD و برنامه ریزی حملات بعدی خود را خواهید داشت. این دوره پنج تاکتیک مهم از چارچوب MITER ATT & CK را شامل می شود: رمز عبور کشف سیاست (T1201) ، کشف گروه های اجازه (T1069) ، کشف حساب (T1087) ، داده از مخازن اطلاعات (T1213) و Kerberoasting (T1208).
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
Active Directory Enumeration
Active Directory Enumeration
-
درک ارزش داده های Active Directory
Understanding the Value of the Active Directory Data
-
جمع آوری اطلاعات از Active Directory با استفاده از ADRecon
Gathering Information from Active Directory Using ADRecon
-
دریافت اعتبارنامه معتبر با ADRecon (حمله Kerberoasting)
Getting Valid Credentials with ADRecon (Kerberoasting Attack)
منابع
Resources
-
اطلاعات بیشتر
More Information
نمایش نظرات