Занятие 6 - Базовые атаки и компрометация доменной Windows-инфраструктуры

Задание:

  1. Провести анализ базы NTDS

  2. Выполнить атаку “Path-the-hash”

  3. Реализовать атаки на базовые протоколы Windows

Методический материал:

Часть 1. Базовые атаки на инфраструктуру Windows

Этап 1. Анализ базы NTDS

1.1 Бэкап NTDS

Воспользуемся базовыми средствами Windows для работы с NTDS. Необходимо зайти в командную строку от имени администратора и ввести команды:

ntdsutil activate instance ntds ifm create full C:\temp

Этот набор команд активирует процесс Install From Media, позволяющий сделать копию нашего NTDS с необходимыми ветками реестра.

Эти же команды приведены на скриншоте ниже:


https://i.imgur.com/8z4DLNk.png


После этого в директории C:\temp вы увидите созданные файлы дампа