// táctica 03
Credenciales
Robo, extracción y reutilización de credenciales.
- Shadow CredentialsCómo un permiso de escritura sobre un atributo de Active Directory permite iniciar sesión como otra cuenta sin tocar su contraseña.Credenciales2 min
- Relay de NTLM a la inscripción web de AD CSCómo reenviar una autenticación NTLM al endpoint de inscripción de AD CS y sacar un certificado que sobrevive al cambio de contraseña.Credenciales2 min
- Printer Bug: coerción de autenticaciónCómo forzar a un Domain Controller a autenticarse contra un host que eliges y capturar su ticket para comprometer el bosque.Credenciales2 min
- Password SprayingCómo un atacante prueba pocas contraseñas comunes contra muchas cuentas sin disparar el bloqueo y recupera credenciales válidas del dominio.Credenciales2 min
- NTLM Relay a KerberosCómo reenviar una autenticación NTLM coaccionada hacia LDAP convierte un acceso prestado de segundos en un control permanente de Kerberos.Credenciales3 min
- NTLM RelayCómo un atacante reenvía una autenticación NTLM legítima a otro servidor y obtiene una sesión sin conocer la contraseña.Credenciales2 min
- KerberoastingCómo un usuario de dominio normal extrae material de credenciales de cuentas de servicio y las descifra fuera de línea.Credenciales2 min
- Extraer credenciales de LSASSCómo un atacante con administrador local lee la memoria de LSASS y recupera hashes NT, tickets Kerberos y contraseñas en texto plano.Credenciales2 min
- Coerción y relay a la inscripción web de AD CS (ESC8)Cómo encadenar coerción de autenticación y relay NTLM para obtener un certificado de dominio sin credenciales.Credenciales2 min
- DCSyncCómo una cuenta con derechos de replicación pide los hashes de todo el dominio, incluido krbtgt, sin tocar un Domain Controller.Credenciales2 min
- AS-REP RoastingCómo un atacante saca material de credenciales de cuentas sin preautenticación de Kerberos y lo descifra fuera de línea.Credenciales2 min