Керберос. Использования аутентификационных протоколов Windows в тестировании на проникновени.

Поделиться
HTML-код
  • Опубликовано: 5 фев 2025
  • Все что вы хотели узнать о протоколе Керберос, но забыли спросить.
    ВАЖНО!
    Лектор разочарован в том, что он нарассказывал об учётной записи krbtgt_XXXXX.
    На самом деле данные учётные записи - это учётки, создаваемые для RODC (Read-Only Domain Controllers) и ими используемые.
    В свою очередь механизм krbtgt при смене пароля использует стандартную историю паролей данной учётной записи. И если пришедший TGT тикет не подтверждается текущим паролём krbtgt (только что сменили), то используется прошлый пароль (хеш конечно), находящийся в истории паролей этой учётки.
    Сколько прошлых паролей (1 или больше) используется для подтверждения TGT тикета лектор затрудняется сказать.

Комментарии • 20

  • @johnlustig4190
    @johnlustig4190 2 года назад +5

    00:00 План видео
    00:20 Об устройстве Kerberos
    01:55 TGT
    08:20 TGS
    14:19 Golden ticket, ntds.dit, krbtgt
    23:02 Silver ticket
    25:15 Kerberoasting
    32:45 AS-REQ Roasting
    36:30 AS-REP Roasting
    43:15 Про SPN
    47:27 Delegation
    49:20 Unconstrained delegation, printer bug и DCSync
    57:35 DCSync и Rubeus
    01:06:50 Unconstrained delegation Pro tip
    01:11:05 Constrained delegation
    01:11:53 Ъуъ
    01:14:01 S4U2Self и S4U2Proxy
    01:21:50 Protected users. Account is sensitive and cannot be delegated
    01:24:19 'Forwardable' ticket flag
    01:32:37 Resource-based constrained delegation
    01:47:20 NTLM relay attack. NTLMrelayx и Rubeus
    01:58:50 MS Exchange Pro tip
    02:03:19 CVE-2019-1040
    02:06:06 LDAP signing
    02:12:25 продолжение Constrained delegation
    02:15:36 продолжение NTLM relay attack, Resource-based constrained delegation и LDAP signing
    02:17:07 продолжение SPN
    02:18:59 продолжение NTLMrelayx и secondary DNS

  • @IamCitizenoftheWorld-f2y
    @IamCitizenoftheWorld-f2y Год назад

    классное видео

  • @Smokapoka
    @Smokapoka 3 года назад

    Отличный видос:) спасибо!

  • @EvilFoxify
    @EvilFoxify 5 лет назад +7

    Доска с маркером лучше вшивых през

  • @ИльяБелоногов-х6э
    @ИльяБелоногов-х6э 4 года назад +2

    Почему так мало лайков?! Информация - безценна!

  • @SuperL1pton
    @SuperL1pton 2 года назад +1

    А как у учётной записи может быть SPN? Может быть тогда UPN ?

  • @DinLiren
    @DinLiren 7 месяцев назад

    А если внедрена двухфакторка со смарт картами, то все векторы атак остаются или что то уже не работает?

  • @dmitrybuzdalov5951
    @dmitrybuzdalov5951 4 года назад

    Как связать со спикером ? Хочу пройти курс или взять частные уроки

  • @nikitayasnev
    @nikitayasnev Год назад

    не сходится информация...

  • @alexanderkozlikhin
    @alexanderkozlikhin Год назад

    Что такое "побрутать"? Что такое "тюбики" я, кажется понял. :(

  • @Kevin-cp1nf
    @Kevin-cp1nf 3 года назад

    Первая часть видео понятна, вторая чуть хуже объяснена, мне кажется

  • @JusticeOfHeart
    @JusticeOfHeart 2 года назад

    Как лектора зовут то?

    • @nineteenninetynine99
      @nineteenninetynine99 2 года назад

      Знаю, что зовут его Толя, больше, к сожалению, нет.

  • @alekseime
    @alekseime 7 месяцев назад

    Друг, ты, конечно, неплохую тему поднял, но слушать тебя невозможно. Правильно с точки зрения логики построй доклад и старайся поменьше "экать", правда, это утомляет. П.С. Не уверен, что у сервиса есть пароль. Твои оговорки - это чьи-то будущие ошибки.

  • @eidos1104
    @eidos1104 2 года назад +1

    Куда донатить этому супер-тичеру?

  • @artemmanzyuk4497
    @artemmanzyuk4497 2 года назад +1

    почему itшники - такие тюбики

    • @scam323
      @scam323 Год назад

      согласен, тоже задумывался. но согласись, его знания очень большие)

    • @nauka_razum
      @nauka_razum 10 месяцев назад

      Ты их мало видел))

    • @frosm4325
      @frosm4325 3 месяца назад

      а какая разница?)) Люди либо заботятся о своем здоровье, либо нет
      Этот выбор свойствен любым профессиям (сука это же люди)

  • @scam323
    @scam323 Год назад

    чисто для себя подмечу: 14:39