نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
Certify یک ابزار C# است که توسط ویل شرودر و لی کریستینسن نوشته شده است که میتواند برای یافتن و به خطر انداختن پیکربندیهای آسیبپذیر سرویسهای گواهی اکتیو دایرکتوری استفاده شود، و به شما امکان میدهد تداوم داشته باشید و امتیازات دامنه خود را افزایش دهید. در طول تعامل با تیم Red، پس از ایجاد یک با پافشاری و پایداری در یک سیستم، می خواهید امتیازات خود را برای به خطر انداختن بیشتر محیط افزایش دهید. Certify یک ابزار C# است که توسط Will Schroeder و Lee Christiansen نوشته شده است که می تواند برای یافتن و به خطر انداختن پیکربندی های آسیب پذیر سرویس های گواهی Active Directory استفاده شود. در این دوره آموزشی، افزایش امتیاز با Certify، از Certify برای افزایش امتیازات دامنه خود با چند روش مختلف در دسترس با ابزار موجود استفاده خواهیم کرد، از جمله سوء استفاده از الگوهای گواهی پیکربندی نادرست، گواهی آسیبپذیر و لیستهای کنترل دسترسی PKI و استفاده از رله NTLM برای افزودن نقاط پایانی خدمات گواهی AD. . ما حتی خواهیم دید که چگونه میتوانیم از AD CS برای استخراج هشهای معتبر NTLM برای کاربران و ایجاد پایداری طولانیمدت بدون نیاز به لمس LSASS استفاده کنیم.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
افزایش امتیاز با Certify
Privilege Escalation with Certify
-
Certify و Active Directory Certificate Services
Certify and Active Directory Certificate Services
-
Environment Enumeration and Template Abuse with Certify
Environment Enumeration and Template Abuse with Certify
-
سوء استفاده و تداوم نمایندگی ثبت نام با گواهی
Enrollment Agent Abuse and Persistence With Certify
منابع
Resources
-
اطلاعات بیشتر
More Information
نمایش نظرات