home.social

#timeroasting — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #timeroasting, aggregated by home.social.

  1. [Перевод] Targeted Timeroasting: Кража пользовательских хешей с помощью NTP

    В компании Avanpost мы занимаемся разработкой собственной службы каталогов Avanpost DS. Она плотно интегрируется с Microsoft Active Directory для обеспечения долговременного сосуществования инфраструктур: поддерживает различные виды доверительных отношений, включая двусторонние, специфичные расширения Kerberos и еще много закрытых функций, имплементация которых требует глубокого понимания устройства доменных служб MS. Для их реализации нам пришлось изучить множество документации, а кое-где и прибегнуть к реверс-инжинирингу. Соответственно, сейчас мы следим за изменениями, которые вносит MS в свой продукт и, в особенности, за изменениями в области безопасности, ведь чаще всего именно они приводят к нарушению работоспособности интеграций. Наткнувшись на статью Giulio Pierantoni на Medium, мы не смогли пройти мимо и решили поделиться ей с русскоязычным сообществом.

    habr.com/ru/companies/avanpost

    #activedirectory #active_directory #timeroasting #avanpost #powershell #уязвимости #привилегированный_доступ