PENTEST sous Active Directory

preview_player
Показать описание
-------------------------------------------------------- Documentation utile --------------------------------------------------------

-----------------------------------------------------------------------------------------------------------------------------------------------------

#hacking #windows #kerberos
Рекомендации по теме
Комментарии
Автор

Ah nice ! Dommage qu'il n'y ai pas eu de bloodhound afin de donner davantage de tips pour l'énumération de la box et d'accentuer le côté technique

THHADZAH
Автор

Je trouve ça ambitieux de parler du Kerberoasting sans avoir ne serais-ce qu'esquissé l'authentification Kerberos. Un simple petit rappel sur les différentes étapes n'aurait pas été de trop. Et au final, l'explication en pâtit un peu. Par exemple, le fait de devoir cracker le ticket arrive un peu par hasard sans explication préalable.
Enfin, j'aurai aussi expliciter le fait que le vrai problème qui créer la vulnérabilité ici, c'est le fait qu'il s'agisse d'un utilisateur qui fait tourner le service. Si ça avait été un compte machine, le mot de passe aurait été en pratique incassable vu la compléxité des mdp des comptes machines par défaut. Peut être un format un peu plus long et poussé pourrait permettre d'aller plus en détail?

ThermRackMusic
Автор

Ravi d'apparaitre dans les liens en description !
Très bon format de vidéo, c'est clair, beau travail

hackndo
Автор

Une autre video sur le Active Directory Pentest 🎉❤

lordhacking
Автор

Merci Waked grâce à tes explications j'ai pu reproduire cette environnement et passé mon Wargame afin d'obtenir mon Master d'Expert en Sécurité Digitale ❤

RomuForza
Автор

merci beaucoup 🙏 c'est très intéressant et bien présenté

noopsynoopsy
Автор

What kind of tNice tutorialrd party plug ins an tutorial do you use??

ilyesmeziou
Автор

Merci pour la vidéo ! Cela veut dire que HTB à fournit dès le départ l'IP du DC (10.10.10.100) ?

ntok
Автор

Vers 10:50 tu dis que tu reçois le ticket tgs et que tu vas le cracker. C’est pas plutôt le hash du Mdp que tu reçois ?

Rickynoxe
Автор

Slt waked, je voulais savoir si une personne pouvait réellement me localiser via mon IMEI ?

philippe
Автор

comment avoir un cours complet sur le cyber security

et comment???

christianjoelmaruv
Автор

Je m'apprêtais à faire une vidéo sur ça 😂💔

HACKINFO
Автор

Top la vidéo et son format, tu vas droit dans le but sans trop expliquer ce qui donne envie d'en apprendre plus par nous même ! Allez zou pour un pouce bleu et je m'abonne ;D

neyphertos
Автор

Je commence la vidéo mais avant je tenais à te dire que tes vidéos sont grave intéressante ! Tu mérites plus d'abonnés ! Franchement continues comme ça c'est vraiment un plaisir de regarder tes vidéos !

jzombi.
Автор

ok je trouve cool tous tes video ca m enseigne plein de chose

tobiben
Автор

i like ur videos but would u add english cc next time

helmichermiti
Автор

Merci beaucoup pour cette nouvelle vidéo, un montage de qualité, d'une bonne durée bref vraiment parfaite

fouderix
Автор

merci beaucoup je me prepare pour passer certif PNPT de TCM security grace à cette video j'ai bien appris GPP attack and Kerbros attack

alirezaghulamsakhi
Автор

La video à l'air deja incroyable !

abosgratuits
Автор

Bonjour je dois réaliser la démonstration de cette attaque pour mon école et j'ai une question, est ce que il faut installer sql-server sur le controlleur de domaine ou ce n'est pas nécéssaire ?
Merci

hassenseghaier