# Windows Basik №6
**Windows Basik - Гежа Николай - Практика №6**
*Практика №6.1*
1) Провести анализ базы NTDS:

2) Выполнить атаку “Path-the-hash”:


XFreeRDP:

3) Реализовать атаки на базовые протоколы Windows:
Responder:

mitm6:

*Практика №6.2*
Активация политики аудита машинных учётных записей:

1) Провести эксплуатацию уязвимостей контроллера домена:

Проверка:

2) Найти следы эксплуатации уязвимостей:
В журнале system сразу же обнаружена ошибка "NETLOGON"

Обнаружено событие 4742, видим ANONYMOUS LOGON и недавнее password last set:

Замечаем что легитимное событие 5823 произошло куда раньше, чем событие 4742:
