Краткое содержание
Разбор практического примера злоупотребления списками доступа в Active Directory для извлечения учетных данных из KeePass и DPAPI с целью доступа к RDP.
Темы
кибербезопасность
Active Directory
Теги
active directory
keepass
dpapi
rdp
учетные данные
htb
xakep
Упомянутые сущности
HTB
KeePass
DPAPI
RDP
Active Directory
xakep.ru
Полный текст
HTB Puppy. Охотимся на учетные данные в Active Directory #статьи #подписчикамСегодня на практическом примере разберем злоупотребление списками доступа в Active Directory. Получив контроль над аккаунтом пользователя, достанем учетные данные сначала из нового менеджера паролей KeePass, а затем из DPAPI — для доступа к RDP.https://xakep.ru/2025/09/29/htb-puppy/
Другие посты из xakep_ru
xakep_ru
2025-09-26T17:49:37+00:00
Китайские хакеры использовали малварь Brickstorm для шпионажа против технологических и юридических организаций в США, оставаясь незамеченными около 400 дней.
Читать