Trouver les failles de votre SI en utilisant les mêmes méthodes que les hackers
USB Drop in action
BloodHound est une application web qui permet de visualiser les relations entre les différents objets d'un environnement Active Directory
Il est possible d'obtenir un Ticket Granting Ticket (TGT) pour un compte qui a la case "ne requiert pas l'authentification kerberos" cochée.
Interception d'un hash lors de l'authentification à un dossier partagé :: bts.url
On récupère les droits administrateurs
Do you wanna play again ?
fr3sh@fredtep.com | LinkedIn : Fred Tep | 06 79 55 23 42