
Umfassendes Selbstlernhandbuch zu Windows-Identität, Kerberos- und PKI-Interna, das Credential Dumping, Ticket-Fälschung, Domain-Persistenz und Erkennungsstrategien für Red Teams und Blue Teams abdeckt.
Der definitive Leitfaden für Windows-Identitäten, Kerberos und PKI-Forschung.
Ursprünglich als privater, hochwertiger Schulungslehrplan für Sicherheitskonferenzen entwickelt, wird dieses Material nun der Öffentlichkeit zugänglich gemacht. Ein Großteil der hier dokumentierten technischen Tiefe und internen Logik wurde mit direkter Unterstützung und Einsicht von Benjamin Delpy, dem Autor von Mimikatz, verfeinert.
Dieses Projekt wandelt jahrelanges, von Instruktoren geleitetes Material in ein eigenständiges, tiefgehendes Handbuch um. Es erklärt nicht nur die Befehle, sondern das Warum und Wie der manipulierten Windows-Protokolle.
Es ist konzipiert für:
Sie können die Online-Version des Handbuchs auf der GitHub-Seite aufrufen.
Das Handbuch ist in sieben logische Teile gegliedert:
Das Handbuch wird am besten als GitHub-Pages-Seite betrachtet.
Wenn Sie es lokal ausführen:
pip install mkdocs-materialmkdocs servehttp://localhost:8000Dieses Material wird nur zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Stellen Sie sicher, dass Sie ausdrückliche Erlaubnis haben, bevor Sie Sicherheitsbewertungen durchführen.
— Carlos Perez (DarkOperator)