
Manuale completo e autonomo sugli interni di identità Windows, Kerberos e PKI, che copre dumping delle credenziali, falsificazione di ticket, persistenza nel dominio e strategie di rilevamento per squadre red e blue.
La guida definitiva alla ricerca su Identità Windows, Kerberos e PKI.
Originariamente sviluppato come un programma di formazione privato di alto livello per conferenze sulla sicurezza, questo materiale viene ora rilasciato al pubblico. Gran parte della profondità tecnica e della logica interna qui documentata è stata perfezionata con l'aiuto e la visione diretta di Benjamin Delpy, l'autore di Mimikatz.
Questo progetto trasforma anni di materiale didattico tenuto da istruttori in un manuale approfondito per l'autoapprendimento. Spiega non solo i comandi, ma il perché e il come dei protocolli Windows che vengono manipolati.
È progettato per:
Puoi accedere alla versione online del manuale all'indirizzo Pagina GitHub
Il manuale è organizzato in sette parti logiche:
Il manuale è visualizzabile al meglio come sito GitHub Pages.
Se lo esegui in locale:
pip install mkdocs-materialmkdocs servehttp://localhost:8000Questo materiale è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale. Assicurati sempre di avere il permesso esplicito prima di effettuare valutazioni di sicurezza.
— Carlos Perez (DarkOperator)