• XSS.stack #1 – первый литературный журнал от юзеров форума

PrivEsc Легитимный способ дампа хешей Windows

pakhom

RAID-массив
Пользователь
Регистрация
21.03.2022
Сообщения
61
Реакции
36
из недавнего разговора с синими узнал для себя более "беспалевный" способ извлечения, чем из памяти процесса lsass.exe (знаю про существование MITRE ATT&CK, попрошу кирпичами не кидаться). суть заключается в том, что атакующий вызывает ошибку, которая в последствии вызывает дамп хешей. не могу найти по поводу этого информацию, так что хотелось бы послушать разбирающихся людей по поводу этого. единственный вариант, который я подметил для себя и +- подходит к названию темы это Relay-атаки. кто знает варианты по-лучше – рад буду услышать
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх