Добрый день, прилагаю отчет по итоговому заданию(ввиде скриншотов):

Выполнено:



Выполнено:






Выполнено:


Выполнено:



Выполнено:




Выполнено:
Бэкап NTDS:

Secrestdump:

Загружен файл Whatappsetup.exe через smbclient:

RDP Win10:

Mitm6:


Выполнено:

Два раза пытался восстановить исходный Хэш через команду reinstall, но почему то ничего не полдучилось. Хэш у учетки DC1 остается нулевой.


Пришлось востанавливать виртуалку из Snapshot.
При проведении атаки Zerologon события зафиксированы не были:

Выполнение доп. занятий постараюсь прислать позже,
например делал hashcat и dfs, но сразу не сделал скриншоты(