Тёмный

Hacking QuickTip 26 - SOAPHound - Exfiltrating Active Directory Data without LDAP 

Jarno Baselier
Подписаться 944
Просмотров 150
50% 1

Vandaag gaan data uit Active Directory exfilteren en gebruiken in Bloodhound. Dat is op zich natuurlijk niet nieuw. Normaliter gebruiken we tools als Sharphound welke over LDAP werken. De tool van vandaag is veel meer "covert / stealthy" en ook nog eens veel sneller. SOAPHound werkt namelijk via ADWS ofwel, Active Directoy Web Services en gebruikt een NetTCPBinding communicatiekanaal en SOAP-based zoekopdrachten. LDAP queries worden verpakt in deze SOAP berichten en lokaal op de server geresolved. Dit alles is veel sneller en effectiever. Daarnaast biedt SOAPHound ook de mogelijkheid om ADCS (Certificate Services) informatie te exfiltreren. In deze video laat ik je zien hoe SOAPHound werkt!
♾️ Discord: / discord
▶️ Twitch: / jarnobaselier
🎎 LinkedIn: www.linkedin.com/in/jarnobase...
🌎 Site: jarnobaselier.nl
Learned something and want to support me, please buy me a nice cup of coffee ;-)
☕ www.buymeacoffee.com/jarno

Хобби

Опубликовано:

 

12 май 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 2   
@DollfNuland
@DollfNuland Месяц назад
Hallo Jarno, ik volg je lessen met veel plezier, top. Maar heb een vraag, je zegt op 3:03 compilen van de dot net binary is niet moeilijk? Kun je me misschien een uitleg geven, want ik heb geen idee. Met Google kan ik het ook niet vinden, en chat GP bied ook geen goed antwoord. Grt Dolff
@JarnoBaselier
@JarnoBaselier Месяц назад
Hoi Dolff. In essentie is het de source code openen en met een compiler (zoals bv Visual Studio) omzetten tot een binary (exe). De volgende uitleg is vrij duidelijk: www.c-sharpcorner.com/article/how-to-generate-a-standalone-executable-file-from-c-sharp-project-in-visual-stud/ Veel succes 👍
Далее
Каха и суп
00:39
Просмотров 1,2 млн
⚡️Uylanishim kerak, sovchilikka borasizmi?...😅
00:50
OSPP, OptiSec Pentest Professional Teaser
4:36
Is it time to switch from Docker to Podman?
16:05
Просмотров 222 тыс.
OSCP Practice Lab: Active Directory Attack Path #1
1:57:02
ED100 - Persistence through Outlook Macro
38:36
Don’t run Proxmox without these settings!
25:45
Просмотров 128 тыс.
The ULTIMATE Raspberry Pi 5 NAS
32:14
Просмотров 1,6 млн
Подробности в закрепе
0:55
Просмотров 1,6 млн