PENTEST sous Active Directory

แชร์
ฝัง
  • เผยแพร่เมื่อ 4 ก.ค. 2024
  • ------------------------------------------------------- Documentation utile -------------------------------------------------------
    📌 Qu'est ce que le Sysvol : www.it-connect.fr/chapitres/l...
    📌 GPP Credentials expliqué : • Attacking Active Direc...
    📌 Get-GPPPassword.py : tools.thehacker.recipes/impac...
    📌 Qu''est-ce que le Kerberoasting : beta.hackndo.com/kerberoasting/
    -----------------------------------------------------------------------------------------------------------------------------------------------------
    ► Facebook: / wakedxy
    ► Instagram: / wakedxy
    ► Twitter : / wakedxy1
    ► Discord : / discord
    ► Github: github.com/wakedxy
    #hacking #windows #kerberos

ความคิดเห็น • 121

  • @wakedxy
    @wakedxy  ปีที่แล้ว +95

    Alors ce genre de format vous plait ?

    • @karimduval3295
      @karimduval3295 ปีที่แล้ว +2

      Ouais grave 👌🥂

    • @lemagicientech4546
      @lemagicientech4546 ปีที่แล้ว

      Tellement c'est ca même ce qu'il faut

    • @mitch6901
      @mitch6901 ปีที่แล้ว +1

      Grave tu gères

    • @samythegrappler3297
      @samythegrappler3297 ปีที่แล้ว +2

      Mais grave🤩🤓
      Faudrait limite que tous les sysadmins la regarde mdr.

    • @wakedxy
      @wakedxy  ปีที่แล้ว +3

      @@samythegrappler3297 Merci frérot.

  • @RomuForza
    @RomuForza 10 หลายเดือนก่อน +2

    Merci Waked grâce à tes explications j'ai pu reproduire cette environnement et passé mon Wargame afin d'obtenir mon Master d'Expert en Sécurité Digitale ❤

  • @hackndo6891
    @hackndo6891 ปีที่แล้ว +13

    Ravi d'apparaitre dans les liens en description !
    Très bon format de vidéo, c'est clair, beau travail

    • @wakedxy
      @wakedxy  ปีที่แล้ว +2

      C'est un honneur pour moi de savoir que la vidéo t'a plu. Ton blog est d'une très grande utilité pour la communauté.

  • @jzombi2.0
    @jzombi2.0 ปีที่แล้ว +3

    Je commence la vidéo mais avant je tenais à te dire que tes vidéos sont grave intéressante ! Tu mérites plus d'abonnés ! Franchement continues comme ça c'est vraiment un plaisir de regarder tes vidéos !

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      C'est aussi pour ce genre de retours que je continue.

    • @jzombi2.0
      @jzombi2.0 ปีที่แล้ว

      @@wakedxy :)

  • @neyphertos
    @neyphertos ปีที่แล้ว +2

    Top la vidéo et son format, tu vas droit dans le but sans trop expliquer ce qui donne envie d'en apprendre plus par nous même ! Allez zou pour un pouce bleu et je m'abonne ;D

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Merci. C'était exactement le but.

  • @ThermRackMusic
    @ThermRackMusic ปีที่แล้ว +8

    Je trouve ça ambitieux de parler du Kerberoasting sans avoir ne serais-ce qu'esquissé l'authentification Kerberos. Un simple petit rappel sur les différentes étapes n'aurait pas été de trop. Et au final, l'explication en pâtit un peu. Par exemple, le fait de devoir cracker le ticket arrive un peu par hasard sans explication préalable.
    Enfin, j'aurai aussi expliciter le fait que le vrai problème qui créer la vulnérabilité ici, c'est le fait qu'il s'agisse d'un utilisateur qui fait tourner le service. Si ça avait été un compte machine, le mot de passe aurait été en pratique incassable vu la compléxité des mdp des comptes machines par défaut. Peut être un format un peu plus long et poussé pourrait permettre d'aller plus en détail?

    • @wakedxy
      @wakedxy  ปีที่แล้ว +2

      Sinon tu peux le faire aussi et nous montrer comment bien aborder une vidéo sur le kerberoasting 😊

    • @jibrilkilandamoko313
      @jibrilkilandamoko313 ปีที่แล้ว +1

      @@wakedxy je trouve ta réponse assez bas surtout qu’il a quand même pris la peine d’écrire une critique constructive, je comprend vraiment pas t’as réponse c’est pas méchant son commentaire 🤨 force à toi quand même pour le travail fourni 👌🏽

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      @@jibrilkilandamoko313 ma réponse est sérieuse, son commentaire est respectueux et la critique n'est pas mauvaise .

    • @ThermRackMusic
      @ThermRackMusic ปีที่แล้ว +3

      @@wakedxy Je dois dire que je suis aussi un peu déçu de la réponse. Je regarde occasionnellement tes vidéos et observe l'evolution de la qualité depuis quelque temps. Je n'en fait pas car le pentest est déjà mon métier, mais j'ai d'autres passion dans la vie à laquelle je dédie mon temps.
      J'ai donc donner mes humbles conseil. Tu en fait ce que tu veux à présent.

    • @arnaques-tuto-informatique
      @arnaques-tuto-informatique ปีที่แล้ว +1

      @@jibrilkilandamoko313 salut, moi je trouve que Waked n'a pas tort, ca aurait pu etre drolement sympa une video de la part de rack, ou pkoi pas une petite collab entre les 2 ;)

  • @Nebstar59
    @Nebstar59 ปีที่แล้ว +1

    Bravo pour ton travail mec :) tes vidéos sont toujours très intéressantes bien expliquées etc un très bon du TH-cam francophone sur ces sujets 👏👏👏👏👏

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      Merci du soutien

  • @abosgratuits2491
    @abosgratuits2491 ปีที่แล้ว +1

    La video à l'air deja incroyable !

  • @fouderix
    @fouderix ปีที่แล้ว +2

    Merci beaucoup pour cette nouvelle vidéo, un montage de qualité, d'une bonne durée bref vraiment parfaite

  • @TchupyBits
    @TchupyBits ปีที่แล้ว

    Hyper instructif une fois de plus 👌👌

  • @adrienlebg6653
    @adrienlebg6653 ปีที่แล้ว

    Juste incroyable j’adore c’est tellement pédagogique et instructif j’adore ce genre de video

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      merci ^^

  • @noopsynoopsy7386
    @noopsynoopsy7386 ปีที่แล้ว +3

    merci beaucoup 🙏 c'est très intéressant et bien présenté

  • @PumaFraKC
    @PumaFraKC ปีที่แล้ว

    Montage et contenue au top !

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Merci!

  • @KGB.Russia-j9x
    @KGB.Russia-j9x ปีที่แล้ว

    super video poto trés intéressant!

  • @rsl9485
    @rsl9485 ปีที่แล้ว +1

    Le goat♥️🔥🔥

  • @incroyableme-officiel.
    @incroyableme-officiel. ปีที่แล้ว +1

    Incroyable !

  • @lordhacking
    @lordhacking 4 หลายเดือนก่อน

    Une autre video sur le Active Directory Pentest 🎉❤

  • @alphaamadoubah9987
    @alphaamadoubah9987 ปีที่แล้ว

    Merci vraiment avec ces cours on a plus besoin d'aller ailleurs,

  • @alirezaghulamsakhi6097
    @alirezaghulamsakhi6097 ปีที่แล้ว

    merci beaucoup je me prepare pour passer certif PNPT de TCM security grace à cette video j'ai bien appris GPP attack and Kerbros attack

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Heureux d'avoir pu t'aider. Bonne chance pour l'examen ^^

  • @marclichtner3127
    @marclichtner3127 ปีที่แล้ว +1

    Salut, c'est fou j'allais justement me lancer dans le module active directory de tryhackme cette aprem. Cool d'avoir ta vidéo pour me faire un premier aperçu de ce que ça donne en ctf ! :)

    • @francisdeutcheu7385
      @francisdeutcheu7385 ปีที่แล้ว

      Salut, je suis un passionné de la cyber sécurité.mais je ne sais pas où commencer. Je suis un débutant

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Go go! ^^

  • @vincentjoda9005
    @vincentjoda9005 ปีที่แล้ว

    cool merci pour cette video ma question du coup comment faire pour se prémunir conter cette attack . le N-tiers AD ? ou un audit des compte a fort privilège .? ou autre merci

  • @MohamedchoukriJH
    @MohamedchoukriJH ปีที่แล้ว +1

    Bonne continuation mon frère ❤️

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Merci ^^

  • @rushister
    @rushister ปีที่แล้ว

    J'adore, il te faudrait plus de visibilité que ça

  • @zbineulongtime
    @zbineulongtime ปีที่แล้ว

    Encoreeee encoreee encorreeeeee !!! :)

  • @darwinsinfinite-watch8085
    @darwinsinfinite-watch8085 ปีที่แล้ว

    I just watched ur video now and it was wat av been looking for bro..... thanks champ

  • @buzznroses1033
    @buzznroses1033 ปีที่แล้ว

    Top, très condensé pour le format TH-cam, on en veut encore !
    Juste à 2:10, il me semble que le scan par défaut de nmap contient 1000 ports et non 10 000. #LotusForever

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      C'est ça lol je m'en suis même pas rendu compte.

  • @tobiben9474
    @tobiben9474 ปีที่แล้ว

    ok je trouve cool tous tes video ca m enseigne plein de chose

  • @st.0779
    @st.0779 ปีที่แล้ว

    Merci de bonnes infos!!!

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      je t'en prie ;)

  • @helidem
    @helidem ปีที่แล้ว

    Super vidéo !

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      merci!

  • @xasagonzalez7008
    @xasagonzalez7008 ปีที่แล้ว

    Merci pour la vidéo.

  • @user-nt8ok
    @user-nt8ok 2 หลายเดือนก่อน

    Merci pour la vidéo ! Cela veut dire que HTB à fournit dès le départ l'IP du DC (10.10.10.100) ?

  • @hassenseghaier234
    @hassenseghaier234 ปีที่แล้ว

    Bonjour je dois réaliser la démonstration de cette attaque pour mon école et j'ai une question , est ce que il faut installer sql-server sur le controlleur de domaine ou ce n'est pas nécéssaire ?
    Merci

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      Hello Hassen, pas nécessaire puis que c'est de l'attaque AD, on passe par des requetes LDAP et non SQL

  • @donaldokou418
    @donaldokou418 ปีที่แล้ว +1

    Hey! Thanks so much for this video!

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      You're welcome!

  • @saintthomastaquin1460
    @saintthomastaquin1460 ปีที่แล้ว +1

    j'adore !

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Merci 😊

  • @samitrucker
    @samitrucker ปีที่แล้ว +1

    Thank you man for sharing this stuff

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      you're welcome ^^

  • @MrJoujma
    @MrJoujma ปีที่แล้ว

    Magnifique

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      merci :)

  • @moimed4505
    @moimed4505 5 หลายเดือนก่อน

    👍

  • @joe0601
    @joe0601 ปีที่แล้ว

    👍😉

  • @matv9599
    @matv9599 ปีที่แล้ว

    Bonjour moi j'aimerais savoir où connaître les différents alliés à utiliser pour une attaque si tu povais nous faire une video dessus

  • @idirus2
    @idirus2 ปีที่แล้ว

    Merci frere❤❤❤❤

  • @magicfranky691
    @magicfranky691 ปีที่แล้ว

    Salut, c'est super mais il y a certains endroits de la vidéo où ta caméra se positionne devant le terminal et ça gêne un peu la lisibilité. A part ça, excellente vidéo comme d'habitude ;)

    • @wakedxy
      @wakedxy  ปีที่แล้ว +1

      Salut, merci pour ce retour. Tu peux me donner un moment précis de la vidéo ou ca devient genant?

    • @magicfranky691
      @magicfranky691 ปีที่แล้ว

      @@wakedxy par exemple vers 6:10

  • @HYBRIS95
    @HYBRIS95 ปีที่แล้ว

    Les CTF sous HackTheBox normalement il faut pas éviter de fournir la solution de ces derniers ?

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Pas si elles ne sont plus actives comme c'est me cas ici.

  • @aurelaurel3208
    @aurelaurel3208 ปีที่แล้ว

    Trop cool

  • @ramirami1232
    @ramirami1232 ปีที่แล้ว

    bravo

  • @christianjoelmaruv1387
    @christianjoelmaruv1387 ปีที่แล้ว

    comment avoir un cours complet sur le cyber security
    et comment???

  • @fredoomiv2903
    @fredoomiv2903 ปีที่แล้ว +1

    Je commence la vidéo

  • @102THHADZAH
    @102THHADZAH ปีที่แล้ว +1

    Ah nice ! Dommage qu'il n'y ai pas eu de bloodhound afin de donner davantage de tips pour l'énumération de la box et d'accentuer le côté technique

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Je garde bloodhound pour une autre vidéo ;) Sur celle ci on en avait pas reellement besoin.

    • @102THHADZAH
      @102THHADZAH ปีที่แล้ว

      @@wakedxy Ha d'acc ! cool alors :)

  • @Cornusse
    @Cornusse ปีที่แล้ว +1

    Moi je te promet je suis abonné :D

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Hhh c'est clair.

  • @philippe776
    @philippe776 ปีที่แล้ว

    Slt waked, je voulais savoir si une personne pouvait réellement me localiser via mon IMEI ?

  • @ilyesmeziou2321
    @ilyesmeziou2321 ปีที่แล้ว

    What kind of tNice tutorialrd party plug ins an tutorial do you use??

  • @tarkyl4055
    @tarkyl4055 ปีที่แล้ว

    salut , tu as fait quoi comme étude
    Merci

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Licence système d'information et basé de données, Master chef réseau et sécurité mais mes connaissances proviennent surtout de l autodidacte.

  • @Rickynoxe
    @Rickynoxe 4 หลายเดือนก่อน

    Vers 10:50 tu dis que tu reçois le ticket tgs et que tu vas le cracker. C’est pas plutôt le hash du Mdp que tu reçois ?

  • @MrJoujma
    @MrJoujma ปีที่แล้ว

    Quelle console de code que vous utilisez svp ?

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Terminator

  • @anthonym.4356
    @anthonym.4356 ปีที่แล้ว

    OUI

  • @berthold9582
    @berthold9582 11 หลายเดือนก่อน

    Une vidéo sur ton lab en local

  • @johnnyfernandez6648
    @johnnyfernandez6648 ปีที่แล้ว

    😃🙋‍♂️

  • @helmichermiti4877
    @helmichermiti4877 ปีที่แล้ว +1

    i like ur videos but would u add english cc next time

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Im looking for someone to translate my videos. It's very difficult since it's a technical content and unfortunately I don't have time to do it.

  • @wixtaz
    @wixtaz ปีที่แล้ว

    super interessant Merci :D

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Je t'en prie 😊

  • @HACKINFO
    @HACKINFO ปีที่แล้ว +1

    Je m'apprêtais à faire une vidéo sur ça 😂💔

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      Tu peux toujours le faire 😉

  • @RedMonkeyV2
    @RedMonkeyV2 ปีที่แล้ว

    Super vidéo mais je comprends pas grand chose malheureusement

    • @wakedxy
      @wakedxy  ปีที่แล้ว

      ca viendra avec le temps

  • @cheick127
    @cheick127 ปีที่แล้ว

    Je regarde beaucoup tes vidéos, mais sur celles ci pas mal de sujets ont été survolés, peut être par contrainte de temps.

  • @merylclc
    @merylclc ปีที่แล้ว +1

    first

  • @skoo7777
    @skoo7777 ปีที่แล้ว

    Bjr vous êtes un hacker

  • @guillaumed9685
    @guillaumed9685 ปีที่แล้ว +1

    Je m'abonnerais si il y avait davantage de contenus. Tes vidéos sont intéressantes, mais trop peu nombreuse, trop courte (en général pas plus de 10 minutes), et avec une fréquence de publication trop faible. c'est vraiment dommage.

    • @wakedxy
      @wakedxy  ปีที่แล้ว +3

      2 vidéos par mois je ne peux pas faire plus en sachant que j'ai un travail à côté. Pour la durée des vidéos je fais exprès car généralement les gens ne prennent pas le temps de suivre des vidéos de plus de 10 min.

    • @guillaumed9685
      @guillaumed9685 ปีที่แล้ว

      @@wakedxy ok, je me dis que peu de vidéos valent mieux que pas du tout. Donc je m'abonne et je te souhaite une bonne continuation.

    • @Hugo-ii5xn
      @Hugo-ii5xn ปีที่แล้ว

      Je ne suis pas du tout d'accord, il vaut mieux de la qualité que de la quantité

  • @isamaod2199
    @isamaod2199 ปีที่แล้ว

    again...................yikes.

  • @emmanuelrochhia8080
    @emmanuelrochhia8080 5 หลายเดือนก่อน

    @wakedxy est il possible de te contacter en private?