HTB DarkCorp. Атакуем сеть с AD и хостами на разных ОС
2025-10-20 13:30:42
Для подписчиков
Сегодня будем упражняться в сети с Active Directory, где часть машин работает на Linux. Начнем с веб‑уязвимостей: XSS в почтовике Roundcube и SQL-инъекции. Затем в Linux найдем бэкап базы данных и информацию для входа в домен. Следом используем несогласованность между поставщиками Kerberos и скомпрометируем еще один хост на Linux, а затем и весь домен.
Подробнее https://xakep.ru/202...