mimikatz

  1. Luxkerr

    Статья Active Directory для красных: как готовиться к реальным атакам в 2025 году

    Active Directory был и остается "золотым граалем" для атакующего в корпоративной среде. Понимание того, как думают и действуют реальные противники, — это не просто навык, а критически важная необходимость для построения эффективной обороны. Эта статья — не сборник теоретических советов, а...
  2. Luxkerr

    Статья Active Directory под атакой: типичные векторы взлома и меры защиты

    Привет, форумчане! Если вы беспокоитесь, что корпоративный Active Directory может быть захвачен злоумышленниками через незакрытые бреши, эта статья для вас. Мы разберём, почему AD — главная цель для хакеров, типичные атаки от фарминга учёток до Mimikatz, трюки с Kerberos вроде "золотого билета"...
  3. Сергей Попов

    Статья 10 методов атак на Active Directory: углублённый разбор и защита

    Почему 90% компаний до сих пор уязвимы? Active Directory остаётся "святым Граалем" для хакеров — по данным CrowdStrike, 80% успешных атак на предприятия начинаются с компрометации AD. В этой статье мы не только разберём ТОП-10 методов атак, но и покажем: Конкретные команды эксплуатации (с...
  4. L

    hashcat, mimikatz, NTLM и кириллица

    Экспериментирую с Hashcat. Ситуация следующая. Имеется результат работы mimikatz. Authentication Id : 0 ; 104256 (00000000:00019740) Session : Interactive from 1 User Name : 050001049 Domain : Logon Time : 04.08.2021 12:46:08 SID ...
  5. Vlad789

    Расшифровка Login Data из Opera?

    Всем привет, кто сможет помочь с расшифровкой паролей? Почти две недели изучал читал но в программировании я профан. У меня Win 7 x32 Python 3.7 2.7 Пробовал mis-team/dpapick и Release 2.2.0 20200918 Zerologon encrypted · gentilkiwi/mimikatz на сайт и на файл АВ сильно ругается почему то? Не...
  6. Voron

    Архивная Обход проверки цифровой подписи Microsoft: инструменты и пошаговое руководство

    🔥 Хакеры обманывают Windows: как подделать цифровую подпись и не спалиться? Цифровая подпись кода (Code Signing) — это механизм, который гарантирует подлинность ПО и отсутствие изменений после подписания. В Windows при установке неподписанного приложения или драйвера система выдаёт...
  7. Sunnych

    Статья ProcDump encryption *.dmp с помощью Mimikatz

    Уже не впервой хакеры используют для разведки и сбора готовые программы как пример ProcDump. Инструмент который будем использовать для раскрытия файла дампа - Mimikatz У нас на форуме есть статья Ох уж этот Mimikatz В нашем конкретном примере хакер использовал для сбора информации ProcDump и...
  8. Tayrus

    mimikatz и metasploit

    Загружаю на удаленную тачку mimikatz через metasploit(load mimikatz) все загружается, но если я например напишу: mimikatz_command -f privilege::debug То появляются какие-то кракозябры: Demande d'ACTIVATION du privil�ge : SeDebugPrivilege : KO ; (0x00000514) K7K20NI0O AB>@>=0 =5 >1;0405B 2A5<8...
  9. <~DarkNode~>

    Статья PowerShell для хакера (чать VII ) [Хищение паролей Windows с отправкой на почту]

    Доброго времени суток колеги. Сегодня мы с вами посмотрим как используя возможности PowerShell можно похитить логины и пароли учетных записей пользователей Windows систем и отправить их на почту или Web сервер. Сегодня мы с вами с помощью PowerShell : Научимся изменять(создавать) и проверять...