Відео / Тамаш Йош: Віддалена автентифікація без пароля

Video in Українська is not available yet.

Тамаш Йош: Віддалена автентифікація без пароля

Тривалість: 45хв 1с Тип: Presentation (lecture)
Виступ на DEF CON 31 про нову техніку постексплуатації в Windows-мережах. Вона дозволяє атакувальнику використовувати автентифікацію користувача віддалено, проксуючи NTLM або Kerberos через скомпрометований комп’ютер — без прав адміністратора і без знання пароля.

Використовуючи SSPI та LSASS, невеликий агент на комп’ютері жертви передає контекст автентифікації атакувальнику.

Це дозволяє виконувати дії зі своєї машини від імені користувача — наприклад, підключатися до SMB або LDAP чи проводити атаки на кшталт Kerberoasting.