Тема:
Уважаемые, поделитесь пожалуйста примерами собственной методологией работы в AD после получения первоначального доступа (учетка low level юзера). Расскажите что используете первым делом, какие команды, какую инфу дампите сходу и тд.
Очень нужны советы тех кто давно этим занимается, тк в реальном сценарии (в отличии от hack the box) после whoami /priv и net user я чет резко начинаю тупить, все забывать и путаться.
Плюс не хотелось бы пальнуться какой-нибудь ненужной командой или бесполезным действием.
Вообщем если не затруднит, поделитесь опытом действий именно в моменте initial access.
P.S.
Заранее извиняюсь если уже где-то обсуждалось
Уважаемые, поделитесь пожалуйста примерами собственной методологией работы в AD после получения первоначального доступа (учетка low level юзера). Расскажите что используете первым делом, какие команды, какую инфу дампите сходу и тд.
Очень нужны советы тех кто давно этим занимается, тк в реальном сценарии (в отличии от hack the box) после whoami /priv и net user я чет резко начинаю тупить, все забывать и путаться.
Плюс не хотелось бы пальнуться какой-нибудь ненужной командой или бесполезным действием.
Вообщем если не затруднит, поделитесь опытом действий именно в моменте initial access.
P.S.
Заранее извиняюсь если уже где-то обсуждалось
но это я так, для общего развития) спс)