«Хакер»
Апрель
2025
1 2 3 4 5
6
7 8 9 10 11 12
13
14 15 16 17 18 19
20
21 22 23 24 25
26
27
28 29 30

HTB Ghost. Пробираемся через лес Active Directory

0
Для подписчиков
В этот раз мы пройдем путь от LDAP Injection и LFI до Command Injection в веб‑приложении. Захватив Linux-машину в домене, получим пользовательский тикет Kerberos и проведем DNS Spoofing. После получения еще одной доменной учетки скомпрометируем учетную запись службы ADFS и с помощью техники Golden SAML сделаем токен для доступа к сайту от имени админа.