Video in Українська is not available yet.
Тамаш Йош: Віддалена автентифікація без пароля
Виступ на DEF CON 31 про нову техніку постексплуатації в Windows-мережах. Вона дозволяє атакувальнику використовувати автентифікацію користувача віддалено, проксуючи NTLM або Kerberos через скомпрометований комп’ютер — без прав адміністратора і без знання пароля.
Використовуючи SSPI та LSASS, невеликий агент на комп’ютері жертви передає контекст автентифікації атакувальнику.
Це дозволяє виконувати дії зі своєї машини від імені користувача — наприклад, підключатися до SMB або LDAP чи проводити атаки на кшталт Kerberoasting.
Використовуючи SSPI та LSASS, невеликий агент на комп’ютері жертви передає контекст автентифікації атакувальнику.
Це дозволяє виконувати дії зі своєї машини від імені користувача — наприклад, підключатися до SMB або LDAP чи проводити атаки на кшталт Kerberoasting.