
Windows ID、Kerberos、PKIの内部構造に関する包括的な自習用マニュアル。クレデンシャルダンプ、チケット偽造、ドメイン永続化、レッドチームおよびブルーチーム向けの検出戦略を網羅。
Windows ID、Kerberos、PKI研究のための決定版ガイド。
本教材は、もともとセキュリティカンファレンス向けの非公開の高水準トレーニングカリキュラムとして開発されましたが、現在は一般公開されています。ここで文書化されている技術的な深さと内部ロジックの多くは、Mimikatzの作者であるBenjamin Delpy氏の直接の協力と洞察によって洗練されました。
このプロジェクトは、長年のインストラクター主導の教材を、自己学習型の詳細マニュアルへと移行させたものです。操作されるWindowsプロトコルの「なぜ」と「どのように」を説明するだけでなく、コマンドそのものについても解説します。
対象読者:
マニュアルのオンライン版はGithub Pageでご覧いただけます。
マニュアルは7つの論理的なパートで構成されています:
マニュアルはGitHub Pagesサイトとして表示するのが最適です。
ローカルで実行する場合:
pip install mkdocs-materialmkdocs servehttp://localhost:8000 にアクセス本教材は教育目的および許可されたセキュリティテスト目的のみで提供されます。コンピュータシステムへの不正アクセスは違法です。必ずセキュリティ評価を実施する前に明示的な許可を得てください。
— Carlos Perez (DarkOperator)