Керберос. Использования аутентификационных протоколов Windows в тестировании на проникновени.

  Рет қаралды 11,518

Vitalii Malkin

Vitalii Malkin

Күн бұрын

Пікірлер: 20
@johnlustig4190
@johnlustig4190 2 жыл бұрын
00:00 План видео 00:20 Об устройстве Kerberos 01:55 TGT 08:20 TGS 14:19 Golden ticket, ntds.dit, krbtgt 23:02 Silver ticket 25:15 Kerberoasting 32:45 AS-REQ Roasting 36:30 AS-REP Roasting 43:15 Про SPN 47:27 Delegation 49:20 Unconstrained delegation, printer bug и DCSync 57:35 DCSync и Rubeus 01:06:50 Unconstrained delegation Pro tip 01:11:05 Constrained delegation 01:11:53 Ъуъ 01:14:01 S4U2Self и S4U2Proxy 01:21:50 Protected users. Account is sensitive and cannot be delegated 01:24:19 'Forwardable' ticket flag 01:32:37 Resource-based constrained delegation 01:47:20 NTLM relay attack. NTLMrelayx и Rubeus 01:58:50 MS Exchange Pro tip 02:03:19 CVE-2019-1040 02:06:06 LDAP signing 02:12:25 продолжение Constrained delegation 02:15:36 продолжение NTLM relay attack, Resource-based constrained delegation и LDAP signing 02:17:07 продолжение SPN 02:18:59 продолжение NTLMrelayx и secondary DNS
@IamCitizenoftheWorld-f2y
@IamCitizenoftheWorld-f2y Жыл бұрын
классное видео
@Smokapoka
@Smokapoka 3 жыл бұрын
Отличный видос:) спасибо!
@ИльяБелоногов-х6э
@ИльяБелоногов-х6э 4 жыл бұрын
Почему так мало лайков?! Информация - безценна!
@EvilFoxify
@EvilFoxify 5 жыл бұрын
Доска с маркером лучше вшивых през
@SuperL1pton
@SuperL1pton 2 жыл бұрын
А как у учётной записи может быть SPN? Может быть тогда UPN ?
@DinLiren
@DinLiren 6 ай бұрын
А если внедрена двухфакторка со смарт картами, то все векторы атак остаются или что то уже не работает?
@dmitrybuzdalov5951
@dmitrybuzdalov5951 4 жыл бұрын
Как связать со спикером ? Хочу пройти курс или взять частные уроки
@alexanderkozlikhin
@alexanderkozlikhin Жыл бұрын
Что такое "побрутать"? Что такое "тюбики" я, кажется понял. :(
@nikitayasnev
@nikitayasnev Жыл бұрын
не сходится информация...
@Kevin-cp1nf
@Kevin-cp1nf 3 жыл бұрын
Первая часть видео понятна, вторая чуть хуже объяснена, мне кажется
@eidos1104
@eidos1104 2 жыл бұрын
Куда донатить этому супер-тичеру?
@JusticeOfHeart
@JusticeOfHeart 2 жыл бұрын
Как лектора зовут то?
@nineteenninetynine99
@nineteenninetynine99 2 жыл бұрын
Знаю, что зовут его Толя, больше, к сожалению, нет.
@alekseime
@alekseime 7 ай бұрын
Друг, ты, конечно, неплохую тему поднял, но слушать тебя невозможно. Правильно с точки зрения логики построй доклад и старайся поменьше "экать", правда, это утомляет. П.С. Не уверен, что у сервиса есть пароль. Твои оговорки - это чьи-то будущие ошибки.
@artemmanzyuk4497
@artemmanzyuk4497 Жыл бұрын
почему itшники - такие тюбики
@scam323
@scam323 Жыл бұрын
согласен, тоже задумывался. но согласись, его знания очень большие)
@nauka_razum
@nauka_razum 10 ай бұрын
Ты их мало видел))
@frosm4325
@frosm4325 3 ай бұрын
а какая разница?)) Люди либо заботятся о своем здоровье, либо нет Этот выбор свойствен любым профессиям (сука это же люди)
@scam323
@scam323 Жыл бұрын
чисто для себя подмечу: 14:39
It works #beatbox #tiktok
00:34
BeatboxJCOP
Рет қаралды 41 МЛН
IL'HAN - Qalqam | Official Music Video
03:17
Ilhan Ihsanov
Рет қаралды 700 М.
coco在求救? #小丑 #天使 #shorts
00:29
好人小丑
Рет қаралды 120 МЛН
Протокол Kerberos
31:05
Денис Бречка
Рет қаралды 18 М.
Сетевые атаки. Спуффинг. MITM. Relay.
2:04:08
Vitalii Malkin
Рет қаралды 3,7 М.
DS.1: Службы "домена" LDAP и Kerberos, часть 1
1:26:57
Kerberos Authentication Explained | A deep dive
16:52
Destination Certification
Рет қаралды 371 М.
Kerberos Explained (In 3 Levels Of Detail)
41:42
VbScrub
Рет қаралды 57 М.