Kerberos

セキュリティツール

Mimikatz徹底解説:機能、使い方から対策まで 🛡️

Windows環境における強力なツールを理解し、セキュリティ対策に活かすはじめに - Mimikatzとは?Mimikatz(ミミカッツ)は、フランスのセキュリティ研究者 Benjamin Delpy 氏によって開発された、Windowsの...
セキュリティツール

impacket-ticketConverter完全ガイド: Kerberosチケット変換の達人になる🔑

Active Directory 環境におけるペネトレーションテストやレッドチーム活動では、Kerberos チケットの操作が不可欠なテクニックとなることがよくあります。特に、異なるツールやオペレーティングシステム間でチケットをやり取りする...
セキュリティツール

impacket-raiseChild 徹底解説:Active Directory ドメイン権限昇格テクニック

はじめに:impacket-raiseChild とは何か? 🤔impacket-raiseChild は、Impacket スクリプトコレクションに含まれる強力なツールの一つです。Impacket は、ネットワークプロトコルを扱うための ...
セキュリティツール

Impacket getST.py 徹底解説:Kerberosサービスチケットの取得と活用

Impacketは、ネットワークプロトコルの操作に特化したPythonクラスのコレクションであり、特にActive Directory環境におけるセキュリティ評価やペネトレーションテストで広く利用されています。このスイートに含まれる多数のス...
セキュリティツール

Impacket スクリプトスイート: getPac.py の徹底解説 🕵️

Active Directory環境におけるユーザー権限情報の取得と活用ImpacketKerberosActive DirectoryPAC Impacket は、ネットワークプロトコルを扱うためのPythonクラスのコレクションであり、...
セキュリティツール

krb2johnの使い方:Kerberosチケットからパスワードハッシュを抽出する🔑

John the Ripper (JtR) は、非常に強力で広く使われているパスワードクラッキングツールです。その多機能性の一部として、「2john」と呼ばれる一群のユーティリティスクリプトが提供されています。これらは、様々なファイル形式や...
セキュリティツール

kdcdump2john の使い方:Kerberos KDCハッシュをJohn the Ripperで解析する

はじめに ✨ John the Ripper (JtR) は、非常に強力で広く利用されているパスワードクラッキングツールです。多くの種類のハッシュ形式に対応しており、システム管理者によるパスワード強度監査や、ペネトレーションテストにおけるパ...
セキュリティツール

ccache2john の使い方: Kerberos 資格情報キャッシュからのハッシュ抽出ガイド

John the Ripper スイートの一部である ccache2john を使用して、Kerberos の ccache ファイルからパスワードハッシュを抽出し、セキュリティ監査やパスワード強度テストに役立てる方法を解説します。はじめに...