
Полное самообучающееся руководство по внутренним механизмам идентификации Windows, Kerberos и PKI, охватывающее дамп учетных данных, подделку билетов, постоянство в домене и стратегии обнаружения для красных и синих команд.
Полное руководство по исследованию идентификации Windows, Kerberos и PKI.
Изначально разработанный как закрытая учебная программа для специализированных курсов на конференциях по безопасности, этот материал теперь публикуется для широкой аудитории. Значительная часть технической глубины и внутренней логики, задокументированных здесь, была отточена при непосредственной помощи и с учётом идей Бенжамена Дельпи (Benjamin Delpy), автора Mimikatz.
Этот проект преобразует многолетний материал, читаемый инструкторами, в самостоятельное углублённое руководство. В нём объясняются не только команды, но и почему и как работают используемые протоколы Windows.
Оно предназначено для:
Онлайн-версия руководства доступна на странице GitHub.
Руководство состоит из семи логических частей:
Руководство лучше всего просматривать как сайт GitHub Pages.
Если вы запускаете его локально:
pip install mkdocs-materialmkdocs servehttp://localhost:8000Данный материал предоставлен исключительно в образовательных целях и для проведения авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Всегда убедитесь, что у вас есть явное разрешение перед проведением оценки безопасности.
— Карлос Перез (DarkOperator)