Pentesting LDAP - 389,636
Last updated
Last updated
Kullanıcı elde ettikten sonra DC'nin yapısını çıkarmak için aracı kullanabiliriz. Bu araç sayesinde içerideki kullanıcıların adlarını, gruplarını, makineleri, domain adminleri vs görebiliriz.
Bu kullanıcılar arasında do not require kerberos preauthentic başlıklı kullanıcılar varsa bunların parolalarını AS-REP Roasting saldırısı yaparak kırabiliriz.