Рассмотрена внутренняя архитектура Windows и Active Directory, подробно описаны доверенные отношения доменов и лесов, особенности работы Read-only Domain Controllers, уязвимости групповых политик и принципы управления привилегиями. Рассказывается о работе с Kerberos, инжекте и дампе билетов, угоне пользовательских сессий, использовании WinAPI, СОМ и Named Pipes в пентесте, а также об обращении к нативному коду из С#. Описаны методы обхода средств защиты информации, включая анхукинг ntdll.dll, предотвращение подгрузки DLL, лазейки для исполнения стороннего кода, применение аппаратных точек останова, обход AMSI и написание раннеров для шелл-кода на .NET. Приводятся практические рекомендации по обфускации вызовов WinAPI и защите корпоративных сетей от атак.

Пентестим Read-only Domain Controllers.
Read-only Domain Controller был представлен в Windows Server 2008. Его основная цель — обеспечить безопасное взаимодействие сервера со службой каталогов. Очень часто подобные контроллеры домена ставят в каких-нибудь удаленных офисах компании, старых филиалах и прочих местах, где невозможно гарантировать достаточную физическую безопасность сервера. Получив доступ к такому устройству, ни один злоумышленник не сможет толком повлиять на домен.
Внутри RODC хранится копия базы AD, но чуточку измененная. Во-первых, не сохраняется множество атрибутов, например ms-Mcs-AdmPwd — в этом атрибуте хранится пароль локального администратора при настроенном LAPS. Во-вторых, разрешено кешировать учетные данные лишь конкретных пользователей. Например, пользователей этого самого удаленного офиса.
ОГЛАВЛЕНИЕ.
Предисловие.
От автора.
От редакции.
ЧАСТЬ I. ПЕНТЕСТ ACTIVE DIRECTORY.
Глава 1. Как работают атаки на доверенные отношения доменов и лесов AD.
Глава 2. Эксплуатируем небезопасные групповые политики.
Глава 3. Пентестим Read-only Domain Controllers.
ЧАСТЬ II. СИСТЕМНОЕ ПРОГРАММИРОВАНИЕ ДЛЯ ХАКЕРОВ.
Глава 4. Изучаем возможности WinAPI для пентестера.
Глава 5. Получаем билеты TGT методом GIUDA.
Глава 6. Управляем привилегиями в Windows.
Глава 7. Поставщик небезопасности. Как Windows раскрывает пароль пользователя.
Глава 8. Долой Mimikatz! Инжектим тикеты своими руками.
Глава 9. Как дампить тикеты Kerberos на C++.
Глава 10. Как злоупотреблять хендлами в Windows.
Глава 11. Достаем учетные данные Windows, не трогая LSASS.
Глава 12. Ищем способы обращения к нативному коду из С#.
Глава 13. Как работает угон пользовательских сессий в Windows.
Глава 14. Используем Named Pipes при атаке на Windows.
Глава 15. Исследуем обход UAC на примере Elevation Moniker.
Глава 16. Как работает кража сессии через механизм СОМ.
ЧАСТЬ III. СПОСОБЫ ОБХОДА СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ.
Глава 17. Познаем анхукинг ntdll.dll.
Глава 18. Изучаем методы предотвращения подгрузки DLL.
Глава 19. Ищем в Windows лазейки для исполнения стороннего кода.
Глава 20. Используем хардверные брейк-пойнты в пентестерских целях.
Глава 21. Изучаем новый способ обхода AMS1 в Windows.
Глава 22. Замена для WinAPI. Пишем раннер для шелл-кода на чистом.NET.
Глава 23. Обфусцируем вызовы WinAPI новыми способами.
Предметный указатель.
Бесплатно скачать электронную книгу в удобном формате, смотреть и читать:
Скачать книгу Windows глазами хакера, Жмайло М.А., 2025 - fileskachat.com, быстрое и бесплатное скачивание.
Скачать pdf
Ниже можно купить эту книгу, если она есть в продаже, и похожие книги по лучшей цене со скидкой с доставкой по всей России.Купить книги
Скачать - pdf - Яндекс.Диск.
Дата публикации:
Теги: учебник по программированию :: программирование :: Жмайло :: хакер
Смотрите также учебники, книги и учебные материалы:
Предыдущие статьи:








