01
[TryHackMe] walkthrough: Soupedecode 01 (Active Directory)
Kerberos·SMB 열거, password spraying과 Pass-the-Hash를 연결해 도메인 컨트롤러를 공략합니다.
5 NOTES
Kerberos·SMB 열거, password spraying과 Pass-the-Hash를 연결해 도메인 컨트롤러를 공략합니다.
취약한 Icecast 서비스와 Metasploit의 post-exploitation 기능을 활용하는 Windows 실습입니다.
웹 페이지 단서로 인증 정보를 찾고 명령 실행과 reverse shell을 거쳐 root 권한을 확보합니다.
WordPress 사용자·비밀번호 공격으로 reverse shell을 확보하고 SUID 바이너리를 이용해 root로 상승합니다.
서비스 열거, SMB 사용자 식별, SSH brute force와 로컬 권한 상승을 순서대로 다룹니다.