Windows_Basic-Шихтаимов_Шихтаим-Практика-6
===
**Часть 6.1**
Настроил работу NTDS и ifm

Перенес NTDS на kali

Установил Impacket

Выполнил анализ NTDS

**Часть 6.2**
Выполнил команды через crackmapexec и smbexec


Соединился по xfreerdp по редактирования реестра

Отредактировал реестр и соединился снова
![Uploading file..._5a4052fxm]()

**Часть 6.3**
Провел анализ через responder

Выполнил атаку через responder

Подменил параметры у Win 10


Перехватил данные для аутентификации

**Часть 6.2**
Активирую политику аудита машинных учетных записей и обновляю групповую политику

Обнулил пароль машинной учетной записи контроллера домена

Провел дамп NTDS и с помощью полученных хешей выполнил команду от пользователя admpetr


Проверил журнал System и Security


Проверил событие 5823

Проверил в журнале события дампа NTDS
