Merhaba Son iki bölümde, saldırganın domaindeki hesapların parola hash’lerine iki farklı yoldan (DCSync ve ntds.dit‘in dökülmesi) nasıl ulaşabildiğini gördük. Bu bölümde, bu hash’lerden en kritik olanının krbtgt hesabının hash’inin ele geçirilmesi durumunda ne olduğunu inceliyoruz: Golden Ticket. Bu teknik, Kerberos kimlik doğrulamasının temelini oluşturan güven zincirini doğrudan hedef alır ve saldırgana domain üzerinde, neredeyse hiçbir […]