HTB DarkZero. Захватываем домен через связанные серверы MS SQL
2026-04-06 13:30:24
Для подписчиков
Сегодня покажу интересный пример эксплуатации связанных серверов Microsoft SQL Server. Мы шаг за шагом пройдем закрепление через агент, извлечение учетных данных через AD CS, обход ограничений и повышение привилегий до SYSTEM, а затем увидим, как с помощью доверия между доменами и DCSync добиться полного контроля над инфраструктурой.
Подробнее https://xakep.ru/202...