エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
前回の参加レポートでは、ntds.ditファイルの解析について取り上げましたが、今回はBenjamin Delpy氏お... 前回の参加レポートでは、ntds.ditファイルの解析について取り上げましたが、今回はBenjamin Delpy氏およびVincent Le Toux氏による「So I became a Domain Controller」で発表のありましたmimikatzの機能であるlsadump::dcshadow(DCShadow)について取り上げたいと思います。mimikatzはBenjamin Delpy氏が作成したWindowsのメモリ上に存在する認証情報の収集などを行うためのツールです。同氏はこれまでにmimikatzを用いたGolden Ticketによるなりすましなどインパクトのある発表を多くされています。Black Hat USA2018では、2018年1月23日、24日に開催されたBlueHat IL 2018で発表のあったDCShadowについて、デモを交えて説明されていました。