OSINT
Вхід
Анатомія атак/Kerberos / AD Abuse

Kerberos / AD Abuse

Маючи звичайний доменний акаунт, просиш TGS-квитки сервісів (Kerberoasting) чи AS-REP там, де вимкнена пре-автентифікація, і ламаєш їх офлайн. Спитай себе «які сервісні акаунти й делегування я можу зловжити зі звичайного користувача». Порівняй із довгими паролями сервісів і вимкненою вразливою делегацією