Kerberos域安全
本课程专注于Kerberos域安全,是一门高级安全课程。通过约50个课时、3个部分,系统地讲解目前攻击企业域网络的主流方法手段、使用的工具资源;详细分析还原了十多个域安全方面最经典重要的漏洞;剖析了多种持续获取域网络最高权限的恶意方法和隐蔽后门。在此基础上,讲解了针对上述攻击手段和隐蔽后门的检测、防御方法。
课程形式为理论讲解、实验测试和代码分析相结合,内容深入浅出、迭代递进,涵盖了作者近几年关于Kerberos域安全的原创研究成果、以及目前世界上最新的研究成果。
通过该课程的学习,可以帮助同学们在Kerberos域安全的认知理解、攻防对抗、追踪溯源等方面有一个整体性的水平提升。
课程目录
03NTLM协议.pdf
04测试环境.pdf
05域分组.pdf
06 域信息获取及分析.pdf
07 组策略攻击.pdf
08 PTH攻击.pdf
09 Kerberosating攻击.pdf
10 组策略的部署及下发原理.pdf
11 ACL访问控制链.pdf
12 定位域管理员位置.pdf
13 黄金票据.pdf
14 MS14-068漏洞.pdf
15 MS15-011&MS15-014漏洞.pdf
16 MS15-122漏洞.pdf
17 MS16-014漏洞.pdf
18 MS16-072漏洞-2.pdf
20基于域信任关系的域攻击.pdf
23 域分组.pdf
24 基于域委派的攻击.pdf
25 基于域委派的攻击演示.pdf
26 DCSync攻击.pdf
27 DCShadow攻击技术分析.pdf
28 DCShadow攻击演示.pdf
29 NTLM中间人攻击.pdf
30 获取NTLM.pdf
31 热土豆-基于NTLM的权限提升攻击.pdf
32 隐蔽域后门-目录ACL.pdf
33 隐蔽域后门-白银票据.pdf
34 隐蔽域后门-主机账号.pdf
38 基于域同步元数据的安全检测.pdf
39 基于资源的受限委派攻击.pdf
MS16-072漏洞.pdf
基于LAPS的隐蔽后门.pdf
课时10组策略的部署及下发原理.mp4
课时11acl访问控制链.mp4
课时12定位域管理员位置.mp4
课时13黄金票据.mp4
课时14MS14-068.mp4
课时15MS15-011和MS15-014漏洞.mp4
课时16MS15-122漏洞.mp4
课时17MS16-014.mp4
课时18MS16-072(一).mp4
课时19ms16-072(二).mp4
课时1Kerberos域安全-前言.mp4
课时20基于域信任关系的域攻击安全测试.mp4
课时21SIDHistory和IRKey版跨域黄金票据.mp4
课时22森林内部的跨域安全测试.mp4
课时23域分组.mp4
课时24基于域委派的测试.mp4
课时25基于域委派的测试演示.mp4
课时26DCSync测试.mp4
课时27DCShadow测试技术分析.mp4
课时28DCShadow演示.mp4
课时29NTLM中间人攻击.mp4
课时2kerberos协议.mp4
课时30获取NTLM.mp4
课时31热土豆-基于NTLM的权限提升攻击.mp4
课时32隐蔽域隧道-目录ACL.mp4
课时33隐蔽域隧道-白银票据.mp4
课时34隐蔽域隧道-主机账号.mp4
课时35基于LAPS的隐蔽隧道.mp4
课时36基于域同步元数据的安全检测(一).mp4
课时37基于域同步元数据的安全检测(二).mp4
课时38基于域同步元数据的安全检测(三).mp4
课时39基于资源的受限委派攻击(一).mp4
课时3NTLM协议.mp4
课时40基于资源的受限委派攻击(二).mp4
课时41基于资源的受限委派攻击(三).mp4
课时42NTLM重放攻击-CVE-2015-005.mp4
课时43NTLM重放攻击-CVE-2019-1019.mp4
课时44NTLM重放攻击-CVE-2019-1040.mp4
课时45NTLM重放攻击-EPA-Bypass.mp4
课时46NTLM重放攻击-基于资源的受限委派.mp4
课时4kerberos测试环境.mp4
课时5域分组.mp4
课时6域信息获取及分析.mp4
课时7组策略安全测试.mp4
课时8pth安全测试.mp4
课时9Kerberosating安全测试.mp4
更多知识
-
抖音直播打号起号实时录屏,全程4小时起号操作,毫无保留
你是不是入局抖音直播,却卡在“起号难、打号慢”的第一关?精心筹备开播,要么直播间零人在线、冷冷清清,要么流量忽高忽低、留不住人;跟着教程学起号,却全是过时理论,实操环节一笔带过,自己上手依旧无从下手;
分半
40 阅读
-
绩效管理与团队激励实战,即学即用,成为一个真正的绩效激励专家
课程介绍:掌握诊断企业绩效管理有效性的评测方法学会制定支撑于战略的绩效目标(4+7)解决绩效考核与排名的公平性与接受度问题学会设计从战略到目标到考核到分钱的方案掌握制定薪酬包并科学分配薪酬包的方案拥有
★芭比々娃娃
43 阅读
-
小红书带货达人启航计划,从0-1运营小红书账号
想做小红书带货达人,却卡在起点无从下手?看着别人靠小红书带货月入过万,自己却连账号定位都搞不清,发布的笔记无人问津、没有流量;不懂平台规则、不会做内容、不会选品带货,哪怕盲目跟风发笔记,也始终无法实现
你陪我醉i
76 阅读
-
抖音35W粉丝博主AI解压视频制作教学,从零开始用AI打造爆款解压视频,涨粉变现两不误
自从有了AI,在创意方面真的是只有我们想不到,没有做不到的。解压类视频一直是涨粉快的赛道,像修马蹄、搭积木这类内容,大家看着就觉得放松。今天给大家分享抖音某大佬的解压视频制作教学,一个超适合新手的,非
等风也等你
57 阅读
-
小红书带货达人实战营:账号注册定位、内容创作、选品策略、带货技巧、流量运营等
小红书带货达人实战营:账号注册定位、内容创作、选品策略、带货技巧、流量运营等课程简介本课程是专为新手量身打造的小红书带货达人启航计划,聚焦从0到1运营小红书账号的全流程实战。课程摒弃空泛理论,全程实操
轻吟潜唱丶华灯初上
42 阅读
-
付费文1+2:年轻人还能抓住的几大隐形翻身机会:打开思路,发现那些闷声发财的冷门赛道
付费文1+2:年轻人还能抓住的几大隐形翻身机会:打开思路,发现那些闷声发财的冷门赛道文章介绍本课程聚焦当下年轻人还能抓住的几大隐形翻身机会,深度剖析“涉外经济”与“银发经济”两大红利赛道。第一部分围绕
那思念爱尖叫
68 阅读
-
一张照片秒变N种专属表情包,三步搞定可爱搞怪治愈风,从此斗图聊天不再到处存别人图
一张照片秒变N种专属表情包,三步搞定可爱搞怪治愈风,从此斗图聊天不再到处存别人图课程简介这是一套教你用AI技术零门槛制作专属表情包的趣味实操课程。只需一张普通照片,通过简单的三步流程——上传照片、选择
哭了,谁疼
33 阅读
-
六大豆包AI修图指令全公开:高清画质逼真细节一键生成,每张图都像专业场地实拍大片
六大豆包AI修图指令全公开:高清画质逼真细节一键生成,每张图都像专业场地实拍大片课程简介这是一套聚焦AI生图实战的技巧课程,系统传授利用豆包AI生成专业级场景画面的六个核心指令。课程涵盖六大不同风格的
一开始就结束
81 阅读
撰写回复