Перейти к содержимому

Туториал по пентесту Windows (Active Directory: игра окончена!)

David Bombal

0:00 / 0:00

Туториал по пентесту Windows (Active Directory: игра окончена!)

260 190 просмотров · 3 года назад
David Bombal
3,1 млн подписчиков
260 190 просмотров · 3 года назад
Получите скидку 10% здесь: https://www.offsec.com/review/david-p... Оговорка: Мне НЕ платили за это интервью. Я хотел снять это видео, потому что оно затрагивает многих из вас и является важной темой на экзамене OSCP. Однако OffSec предоставил мне доступ к Learn One на один год, чтобы я мог ознакомиться с содержанием курса. Это помогло мне подготовиться к собеседованию. Надеюсь, в будущем я смогу создать больше контента, посвященного курсу PEN 200 :) // Код на GitHub // Команды: https://github.com/davidbombal/Ethica... // Документация // Изменения: https://www.offsec.com/offsec/pen-200... Курс: https://www.offsec.com/courses/pen-200/ // Offsec // Twitter:   / offsectraining   Веб-сайт: https://www.offsec.com/ LinkedIn:   / offsec-training   // Социальные сети Реми // LinkedIn:   / remi-solberg-8991b910a   // СОЦИАЛЬНЫЕ СЕТИ Дэвида // Discord:   / discord   Twitter:   / davidbombal   Instagram:   / davidbombal   LinkedIn:   / davidbombal   Facebook:   / davidbombal.co   TikTok:   / davidbombal   // МЕНЮ // 00:00 - Далее 01:31 - Дисклеймер 01:57 - Введение и биография Реми Солберга 03:37 - Переход к временной метке (см. описание ниже) 03:57 - Демонстрация полномасштабного тестирования на проникновение // Взлом Windows 05:12 - Скидка на обучение в OffSec Learn One! 06:22 - Демонстрация тестирования на проникновение 09:38 - Документация и перечисление // Подготовка к тестированию на проникновение 23:25 - Демонстрация тестирования на проникновение // Доступ к пользователям 30:10 - Повышение привилегий 37:44 - Использование ICACLS (список контроля доступа) 43:59 - Повышение привилегий (продолжение) 52:14 - Обход препятствий // Социальная инженерия 53:23 - Повышение привилегий (продолжение) 57:19 - Кража учетных данных 59:11 - Использование инструмента Mimikatz // Аутентификация Kerberos и NTLM (теория) 01:07:33 - Демонстрация инструмента Mimikatz 01:06:05 - Демонстрация тестирования на проникновение (продолжение) // Раскрытие паролей и учетных данных 01:23:25 - Что за злоумышленник Что бы сделал хакер? 01:25:55 - "Золотой билет" // Как подделать билет 01:45:07 - Краткий обзор демонстрации и советы 01:48:05 - Заключение // МОИ ТОВАРЫ // https://www.amazon.com/shop/davidbombal // СПОНСОРЫ // Хотите спонсировать мои видео? Свяжитесь с моей командой здесь: sponsors@davidbombal.com oscp pen-200 offsec offensive sercurity pentest pentester hack hacker hacking ethical hacking ethical hacker course ethical hacker Обратите внимание, что указанные ссылки могут быть партнерскими ссылками, и я получаю небольшой процент/кикбэк, если вы используете их для покупки каких-либо из перечисленных или рекомендуемых товаров. Спасибо за поддержку меня и этого канала! Отказ от ответственности: это видео предназначено только для образовательных целей. #хакер #пентестер #oscp