Kerberoast와 Mimikatz를 활용한 Active Directory Kerberos 공격 체인 분석
Active Directory(AD) 환경에서 Kerberos는 기본 인증 프로토콜로 사용되지만, 서비스 티켓의 특성상 오프라인 크래킹에 취약한 구조를 가지고 있습니다. 본 글에서는 Kerberoasting 기법과 Mimikatz를 연동하여 티켓을 탈취하고 권한을 상승시키는 전체 공격 체인을 기술적 관점에서 분석합니다.
1. SPN(Service Principal Name) 열거 및 타겟 식별
Kerberoasting의 첫 ...
7월 1일 23:28에 게시됨
Azure AD Connect에서 ImmutableID 동기화 문제 해결
문제 개요
Azure AD Connect를 사용하여 온프레미스 Active Directory(AD)와 클라우드 간의 사용자 정보를 동기화하는 과정에서 ImmutableID 관련 오류가 발생할 수 있습니다. 이 문서에서는 이러한 문제를 진단하고 해결하는 방법을 설명합니다.
ImmutableID와 mS-DS-ConsistencyGuid 관계 이해
ImmutableID는 클라우드에서 사용자를 고유하게 식별하기 위한 필수 속성 ...
6월 24일 19:17에 게시됨