folder Tahribat.com Forumları
linefolder Bilgisayar Güvenliği - Backdoorlar
linefolder AS-Rep Roasting Saldırısı, Saldırıyı Anlamak Ve Tespiti



AS-Rep Roasting Saldırısı, Saldırıyı Anlamak Ve Tespiti

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo

    Selamlar, 

    Hazır yıllık izindeyken kısa bir blog yazısı hazırladım. Umarım okurken keyif alırsınız.


    https://enesergun.net/as-rep-roasting-saldirisi-saldiriyi-anlamak-ve-tespiti.html



  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    siyahbereli
    siyahbereli's avatar
    Kayıt Tarihi: 03/Ocak/2006
    Erkek

    Amaç ne hocam, domain ortamında yoktan yetkili bir kullanıcı mı olmaya çalışıyorsun amacını anlayamadım


    Yapmadıklarınıza pişman olmaktansa, Yaptıklarınıza pişman olun...Yapın pişman olun, yada yapmayın yine pişman olun.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo

    Amaç şu hocam domain ortamında bulunan bir kullanıcı ele geçirmek. Belki o kullanıcı yetki olarak düşük yetkiye sahip olabilir fakat bu yetki yükseltilebilir pek tabii yükseltilemeyebilir de ama sana fazladan bir giriş kapısı sağlar.


  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    siyahbereli
    siyahbereli's avatar
    Kayıt Tarihi: 03/Ocak/2006
    Erkek
    0x656e bunu yazdı

    Amaç şu hocam domain ortamında bulunan bir kullanıcı ele geçirmek. Belki o kullanıcı yetki olarak düşük yetkiye sahip olabilir fakat bu yetki yükseltilebilir pek tabii yükseltilemeyebilir de ama sana fazladan bir giriş kapısı sağlar.


    deneyebilmek için içeride domain subnetinde olduğunu varsayıyorsun öyle değil mi


    Yapmadıklarınıza pişman olmaktansa, Yaptıklarınıza pişman olun...Yapın pişman olun, yada yapmayın yine pişman olun.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nick6
    0x656e
    0x656e's avatar
    Kayıt Tarihi: 19/Mayıs/2012
    Homo
    siyahbereli bunu yazdı
    0x656e bunu yazdı

    Amaç şu hocam domain ortamında bulunan bir kullanıcı ele geçirmek. Belki o kullanıcı yetki olarak düşük yetkiye sahip olabilir fakat bu yetki yükseltilebilir pek tabii yükseltilemeyebilir de ama sana fazladan bir giriş kapısı sağlar.


    deneyebilmek için içeride domain subnetinde olduğunu varsayıyorsun öyle değil mi

    Evet. Internal Pentest fakat dışarıya açık kerberos portu bulunuyorsa da denenebilir. 

Toplam Hit: 7457 Toplam Mesaj: 5