Saltar al contenido
Desde el blog

Pentesting - Active Directory @Lkys37en LAB - Parte 1

Pentesting - Active Directory @Lkys37en LAB - Parte 1
Active Directory1 min de lectura
Julio Ureña
Julio Ureña

Chief Technology Officer

Active DirectoryPentestingLab

En esta serie de vídeos explico como pude ganar privilegios de “Domain Admin” utilizando una cuenta de usuario sin privilegios. El objetivo es enseñar el valor de una prueba de penetración, como estrategia de defensa, para detectar las vulnerabilidades y malas configuraciones antes que los hackers maliciosos lo hagan.

Discutiremos:

  • Reconocimiento / Enumeración
  • SQL Injection
  • Password Spraying
  • AppLocker Bypass
  • Enumeración de Active Directory.
  • NTLMrelayx
  • Pass the Hash
  • Extracción de Credenciales y Hashes con Mimikatz
  • Abuso de GPO
  • Recomendaciones de Seguridad.

#Pentesting – Active Directory @Lkys37en LAB

Parte #1 – Pentesting – Active Directory @Lkys37en LAB – Parte 1

Protégete Hoy

Descubre cómo ayudamos a tu negocio a protegerse. Fortalecemos tu presencia en línea y te protegemos contra ciberataques.

Contáctanos