00:00 План видео 00:20 Об устройстве Kerberos 01:55 TGT 08:20 TGS 14:19 Golden ticket, ntds.dit, krbtgt 23:02 Silver ticket 25:15 Kerberoasting 32:45 AS-REQ Roasting 36:30 AS-REP Roasting 43:15 Про SPN 47:27 Delegation 49:20 Unconstrained delegation, printer bug и DCSync 57:35 DCSync и Rubeus 01:06:50 Unconstrained delegation Pro tip 01:11:05 Constrained delegation 01:11:53 Ъуъ 01:14:01 S4U2Self и S4U2Proxy 01:21:50 Protected users. Account is sensitive and cannot be delegated 01:24:19 'Forwardable' ticket flag 01:32:37 Resource-based constrained delegation 01:47:20 NTLM relay attack. NTLMrelayx и Rubeus 01:58:50 MS Exchange Pro tip 02:03:19 CVE-2019-1040 02:06:06 LDAP signing 02:12:25 продолжение Constrained delegation 02:15:36 продолжение NTLM relay attack, Resource-based constrained delegation и LDAP signing 02:17:07 продолжение SPN 02:18:59 продолжение NTLMrelayx и secondary DNS
@IamCitizenoftheWorld-f2y Жыл бұрын
классное видео
@Smokapoka3 жыл бұрын
Отличный видос:) спасибо!
@ИльяБелоногов-х6э4 жыл бұрын
Почему так мало лайков?! Информация - безценна!
@EvilFoxify5 жыл бұрын
Доска с маркером лучше вшивых през
@SuperL1pton2 жыл бұрын
А как у учётной записи может быть SPN? Может быть тогда UPN ?
@DinLiren6 ай бұрын
А если внедрена двухфакторка со смарт картами, то все векторы атак остаются или что то уже не работает?
@dmitrybuzdalov59514 жыл бұрын
Как связать со спикером ? Хочу пройти курс или взять частные уроки
@alexanderkozlikhin Жыл бұрын
Что такое "побрутать"? Что такое "тюбики" я, кажется понял. :(
@nikitayasnev Жыл бұрын
не сходится информация...
@Kevin-cp1nf3 жыл бұрын
Первая часть видео понятна, вторая чуть хуже объяснена, мне кажется
@eidos11042 жыл бұрын
Куда донатить этому супер-тичеру?
@JusticeOfHeart2 жыл бұрын
Как лектора зовут то?
@nineteenninetynine992 жыл бұрын
Знаю, что зовут его Толя, больше, к сожалению, нет.
@alekseime7 ай бұрын
Друг, ты, конечно, неплохую тему поднял, но слушать тебя невозможно. Правильно с точки зрения логики построй доклад и старайся поменьше "экать", правда, это утомляет. П.С. Не уверен, что у сервиса есть пароль. Твои оговорки - это чьи-то будущие ошибки.
@artemmanzyuk4497 Жыл бұрын
почему itшники - такие тюбики
@scam323 Жыл бұрын
согласен, тоже задумывался. но согласись, его знания очень большие)
@nauka_razum10 ай бұрын
Ты их мало видел))
@frosm43253 ай бұрын
а какая разница?)) Люди либо заботятся о своем здоровье, либо нет Этот выбор свойствен любым профессиям (сука это же люди)