Фундамент
Архитектура AD, Kerberos, NTLM и PKInit, эксплуатация низковисящих фруктов. База, чтобы понимать, что ты атакуешь и почему техники работают.
Внутренний пентест Active Directory за 9 недель: 36 техник — от разведки до полного захвата домена. Курс выводит с уровня Junior на уверенный Middle во внутреннем пентесте AD.
Фундамент по самой AD — архитектуру, Kerberos, NTLM — даём внутри курса. Общие пентест-темы вне домена не повторяем: все 9 недель сфокусированы на Active Directory.
Классика плюс атаки, которых почти нигде нет: Timeroasting, Pre2k. Программа обновляется под свежие угрозы.
Разбираем не только «как», но и «почему» работает атака: делегирование Kerberos, цепочки до домена, продвинутые сценарии. Это то, что отличает middle-пентестера от джуна.
11 техник на мисконфигурации DACL — раскрыто глубже, чем где-либо на рынке.
Подробная раздатка: все 7 модулей и 36 техник с разбивкой по занятиям, стендам и инструментам. Забери на почту и реши, подходит ли курс.
Active Directory — основа инфраструктуры почти в каждой компании и первая цель при внутреннем пентесте: именно через домен проходит большинство атак на организацию.
На курсе ты освоишь полную компрометацию домена — от разведки в доменной среде и работы с Kerberos и NTLM до эксплуатации мисконфигураций и выстраивания цепочек атак до администратора домена.
Архитектура AD, Kerberos, NTLM и PKInit, эксплуатация низковисящих фруктов. База, чтобы понимать, что ты атакуешь и почему техники работают.
Разведка и горизонтальное перемещение, Roasting- и Relay-атаки, эксплуатация мисконфигураций DACL и атаки на ADCS для повышения привилегий.
Механизмы делегирования Kerberos и связывание отдельных техник в полные цепочки атак до компрометации всего домена.
Active Directory объединяет пользователей, компьютеры и сервисы компании — поэтому ошибки в её настройке открывают атакующему путь к домену. На открытом практикуме разобрали, как использовать эти ошибки в пентесте.
Оставь контакты — пришлём запись эфира «Взлом Active Directory» на почту.
Освоишь разведку в доменной среде и научишься собирать информацию об организации Active Directory так, как это делают настоящие злоумышленники. Базовый навык, без которого внутренний пентест AD невозможен.
Будешь уверенно проводить атаки класса Roasting и Relay, использовать готовые уязвимости. Этот блок закрывает большую часть типовых сценариев на боевых проектах.
Научишься эксплуатировать более 10 мисконфигураций DACL и основные техники атак на центр сертификации — там, где автоматические сканеры бесполезны.
Освоишь механизмы делегирования Kerberos и научишься связывать отдельные техники в цепочки горизонтального перемещения до компрометации домена.
Курс для тех, у кого уже есть базовые навыки пентеста и понимание Windows/Linux. Саму базу по Active Directory даём внутри — отдельно готовиться не нужно.
Как устроена Active Directory и протоколы аутентификации, эксплуатация низковисящих фруктов и разведка с горизонтальным перемещением в сети Windows — фундамент, без которого не работают остальные атаки.
Свежие атаки на учётные записи: Pre2k — эксплуатация компьютерных аккаунтов, созданных до внедрения обновлений безопасности; Timeroasting — получение хешей через аутентификацию с произвольным временем.
Полный арсенал Roasting-атак на Kerberos, а также перечисление пользователей и распыление паролей через сам протокол.
Повышение привилегий через уязвимости центра сертификации — одно из самых результативных направлений: позволяет добраться до администратора домена там, где другие техники не сработают.
Самый большой блок курса — 11 техник эксплуатации мисконфигураций DACL: именно они чаще всего становятся ключом к компрометации домена.
Перехват и подмена аутентификационных запросов для получения несанкционированного доступа.
Продвинутый уровень: механизмы делегирования Kerberos и связывание отдельных техник в полные цепочки атак до захвата домена.
Курс идёт по образовательной лицензии CyberED. При выполнении 100% базовых заданий ты получаешь удостоверение о повышении квалификации и электронный сертификат.