
Manuel complet en auto-apprentissage sur l'identité Windows, les internes de Kerberos et PKI, couvrant le dumping d'identifiants, la falsification de tickets, la persistance de domaine et les stratégies de détection pour les équipes rouges et bleues.
Le guide définitif de la recherche sur les identités Windows, Kerberos et PKI.
Initialement développé comme un programme de formation privé de haut niveau pour les conférences de sécurité, ce matériel est maintenant rendu public. Une grande partie de la profondeur technique et de la logique interne documentée ici a été affinée avec l'aide directe et les informations de Benjamin Delpy, l'auteur de Mimikatz.
Ce projet transforme des années de matériel dirigé par un instructeur en un manuel d'auto-apprentissage approfondi. Il explique non seulement les commandes, mais aussi le pourquoi et le comment des protocoles Windows manipulés.
Il est conçu pour :
Vous pouvez accéder à la version en ligne du manuel à l'adresse Page Github
Le manuel est organisé en sept parties logiques :
Le manuel est mieux visualisé en tant que site GitHub Pages.
Si vous l'exécutez localement :
pip install mkdocs-materialmkdocs servehttp://localhost:8000Ce matériel est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'accès non autorisé aux systèmes informatiques est illégal. Assurez-vous toujours d'avoir une autorisation explicite avant de mener des évaluations de sécurité.
— Carlos Perez (DarkOperator)