Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מהו mimikatz ומה השימוש העיקרי בו?

1
done
תרגול 5 – mimikatz מאפשר להוציא מידע רגיש מהזיכרון של תהליך LSASS, כולל NTLM Hashes.
by
מיין לפי

היכן מאוחסנים ה־NTLM Hashes במערכת Windows?

1
done
תרגול 5 – Windows מאחסן את ה־Hashes בקובץ SAM ובתהליך LSASS. אפשר לדלות אותם עם mimikatz.
by
מיין לפי

איזה כלי מאפשר לפצח Hashes של NTLM בצורה אופטימלית עם שימוש ב־GPU?

1
done
תרגול 5 – Hashcat הוא הכלי הפופולרי ביותר לפיצוח Hashes כמו NTLM, עם תמיכה ב־GPU.
by
מיין לפי

מה מייחד את Kerberos לעומת PAP ו-NTLM?

1
done
תרגול 5 – Kerberos מתבסס על מנגנון של Tickets מוצפנים ומונע שליחה של סיסמה או Hash, כולל תכונת Mutual Authentication.
by
מיין לפי

מה תפקידו של רכיב ה־AS ב־Kerberos?

1
done
תרגול 5 – ה־AS (Authentication Server) בודק את המשתמש, ואם הוא תקף – מנפיק לו כרטיס ראשוני (TGT).
by
מיין לפי

ממה נבנה ה־TGS-REP (ב־Kerberos)?

1
sentiment_very_satisfied
תרגול 5 – ה־TGS מחזיר ללקוח Service Ticket + Session Key, כדי שיוכל לפנות לשירות.
by
מיין לפי

מהי מתקפת AS-REP Roasting?

1
done
תרגול 5 – אם משתמש ב־Kerberos לא דורש Pre-Auth, ניתן לבקש בשמו כרטיס ולפצח את ההודעה שקיבלנו לפי Hash הסיסמה שלו.
by
מיין לפי

כיצד Pre-Auth מגן נגד AS-REP Roasting?

1
done
תרגול 5 – Pre-Auth מחייב את המשתמש להצפין timestamp עם הסיסמה שלו, כך שלא ניתן לבקש כרטיס מבלי לדעת את הסיסמה מראש.
by
מיין לפי

מהו Kerberoasting (TGS-REP)?

1
done
תרגול 5 – Kerberoasting היא תקיפה בה מבקשים Service Ticket על שם שירות, ואז מפצחים את ההצפנה שבו כדי לחשוף את סיסמת החשבון של השירות.
by
מיין לפי

איזה רכיב מונפק ללקוח ב־AS-REP?

1
done
תרגול 5 – AS-REP הוא שלב ההתחברות הראשוני בו הלקוח מקבל TGT אם הוא עובר אימות.
by
מיין לפי