Size: a a a

2021 February 18

Z

Zer🦠way in secinfosec
Evgeny V.
С получением хэшей все понятно.
А что-то изменилось в собственно защите от дальнейшего PtH траверса?
ничего. всё работает
источник

A

Alex in secinfosec
Zer🦠way
ничего. всё работает
не совсем согласен
1.отключение ntlm
2. занесение пользователей в protected группу
источник

Y

Yuriy Virtual [R14] in secinfosec
Если есть странные люди прибиваюшие свои мошонки к мостовой, то чего удивляться странным эникеям работающих с правами админа
источник

Z

Zer🦠way in secinfosec
Alex
не совсем согласен
1.отключение ntlm
2. занесение пользователей в protected группу
по 1 же крайне специфично? есть что почитать по этой теме?
источник

Y

Yuriy Virtual [R14] in secinfosec
А у меня бы опыт бездумного отключения ntlm 🙈
источник

Z

Zer🦠way in secinfosec
Yuriy Virtual [R14]
А у меня бы опыт бездумного отключения ntlm 🙈
рассказывай
источник

A

Alex in secinfosec
Zer🦠way
по 1 же крайне специфично? есть что почитать по этой теме?
не подскажу почитать, но если отключить ntlm, и использовтаь керберос + занесение пользователей в Protected группы, то не получается имперсонейтить tgt этих юзеров
источник

q

q|z in secinfosec
Alex
не подскажу почитать, но если отключить ntlm, и использовтаь керберос + занесение пользователей в Protected группы, то не получается имперсонейтить tgt этих юзеров
*молча поднял табличку с надписью «legacy приложения»
источник

Y

Yuriy Virtual [R14] in secinfosec
Zer🦠way
рассказывай
Да отскочило от контроллеров все к черту собачим сервера экссенч принтеры машины соседние КД благо одна сессия в терминале виртуалки была активной быстро вернул взад
источник

A

Alex in secinfosec
q|z
*молча поднял табличку с надписью «legacy приложения»
согласен))
источник

Y

Yuriy Virtual [R14] in secinfosec
Так что там предварительно нужно все на керберос перевести
источник

Z

Zer🦠way in secinfosec
если переводится)
источник

q

q|z in secinfosec
надо только строить изначально в рассчете отсутствия нтлм
источник

Y

Yuriy Virtual [R14] in secinfosec
Zer🦠way
если переводится)
Ну это да((( много софта ещё ntlm юзает
источник

q

q|z in secinfosec
перевести что то существующее - утопия
источник

Y

Yuriy Virtual [R14] in secinfosec
Короче бездумно тут низя ((((
источник

Z

Zer🦠way in secinfosec
хочу такое потыкать)
источник

Y

Yuriy Virtual [R14] in secinfosec
Либо строить паралельно новую инфраструктуру и по тихой в неё все переводить
источник

Z

Zer🦠way in secinfosec
надо поискать инфу про protected
источник

Z

Zer🦠way in secinfosec
с этим блядским импортозамещением не развиваешься а тупеешь
источник