Краткое содержание
Статья описывает лабораторную работу по пентесту Microsoft SQL Server для компрометации домена Active Directory, включая перехват NTLM-хешей, генерацию Kerberos silver ticket и повышение привилегий.
Темы
Информационная безопасность
пентест
Active Directory
Теги
cybersecurity
pentesting
active-directory
mssql
ntlm
kerberos
hackthebox
Упомянутые сущности
Microsoft SQL Server
Active Directory
Hack The Box
Xakep
Полный текст
HTB Signed. Компрометируем домен Active Directory через Microsoft SQL Server👑 Статья для подписчиковСегодня вся лаба посвящена пентесту сервера Microsoft SQL. Проведем разведку, затем шаг за шагом продвинемся к компрометации доменной учетной записи. По дороге разберем перехват NTLM-хешей, генерацию Kerberos silver ticket и нестандартное использование серверных привилегий SQL Server для локального повышения прав вплоть до полного захвата системы.https://xakep.ru/2026/02/09/htb-signed/
Другие посты из xakep_ru
xakep_ru
2026-02-05T08:33:24+00:00
Минцифры в пятый раз расширило «белые списки» сайтов, работающих при отключениях мобильного интернета, включив банки, службы доставки, СМИ и региональные ресурсы.
Читать