Поиграем в игру. у вас увели домен, вы дважды

сменили пароль krbtgt, сменили пароли всех админских уз, удалили созданные злоумышленниками уз. Как злоумышленники могут вернуть себе управление вашим доменом без взлома каких либо других ресурсов в инфре?

17 ответов

15 просмотров

Если машина уже инфицированна то там уже закладки смысл

Zer0way
Нет закладок

У меня как то существовало мнение что Россией давно управляют западные страны

Уточнил😁

жги! добавим в RE&CT

Zer0way- Автор вопроса
yugoslavskiy
жги! добавим в RE&CT

😂Витя с ходу угадал

Zer0way
😂Витя с ходу угадал

Возьмешь в аналитики?

А че если Golden Ticket у злоумышленников?

Если злоумышленник ещё в инфре, и может использовать mimikatz, подождать, пока какой либо из админов зайдет на хост

Zer0way- Автор вопроса
Magama Bazarov
А че если Golden Ticket у злоумышленников?

пароль krbtgt сменен дважды, голден умер

Zer0way- Автор вопроса
Cypher
Если злоумышленник ещё в инфре, и может использова...

как вариант, при наличии админских прав на устройстве и тд. но тут все легче

Zer0way- Автор вопроса
Magama Bazarov
Zerologon?

без уязвимостей

Могли skeleton key внедрить))

Michael¡
Могли skeleton key внедрить))

О, нагибатель AD вошел в чат

Похожие вопросы

Обсуждают сегодня

33 вопроса о веб-уязвимостях для подготовки к собеседованию. Сложность — средняя, некоторые вопросы с подвохом. Если смогли ответить на большую часть без подсказок, — можете с...
Raymond E 👁‍🗨
2
Какой роутер лучше взять? Безопасный и стабильный роутер для домашнего использования. Не игрового. 500 мбит скорость дома. Выбираю между asus RT-AX86U GL.iNet Flint GL-AX1800
­­ ­­
15
сеть починить, хакера найти, политику ИБ написать?
N B
22
CVE-2023-20198 BDU:2023-06875 Уязвимость веб-интерфейса операционной системы Cisco IOS XE связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позвол...
Octavianus Augustus
1
Hack Time друзья, Миф на связи.🤘 Посмотрел выступление коллег с PHdays по ChatGPT по использованию в безопасности. Ну что сказать не хочу обижать коллег, но я мягко сказать ...
Сергей Бут
2
Если скрипт запускается по шедулеру и ходит в базу за информацией, как защитить пароль? Пароль хардкодиться в код, хуле делать. Какие варианты?
Pompilius Ciceron
19
ребят, скажем, у вас один единственный девайс — смартфон. пользуетесь vpn и всеми основными службами (Google, Microsoft и т.д.) + средой производителя телефона (аля samsung ga...
Merlin
13
Пацаны, помогайте, сервак отдает в ответ на запрос заблюренную фотку, блюр в параметрах URL, можно как-то обойти? Пример ссылки такой "QEzeA.jpg?blur=0.00000000%2C60.00000000...
Рвота кашалота Викторовна
6
всем привет, может кто подсказать советом решения, кейс такой, что есть разрабы которые пишут код на терминальной тачке для разработки, но жалуются на задержки и поэтому гово...
-
8
Привет всем. Мне 14 лет, я изучаю программирования уже год, решил прийти на более серьезные вещи:), С чего посоветуете начать новичку?
ام عبدالله
15
Карта сайта