# Практическая работа №6
## Базовые атаки и компрометация доменной Windows-инфраструктуры
---
### ==6.1 Базовые атаки на Windows-инфраструктуру==
#### 1. *Анализ базы NTDS*

#### 2. *Path-the-hash*
*Выполнение команд от имени пользователя с помощью crackmapexec*

*Журнал событий PS*

*Удаленный доступ по RDP*

#### 3. *Атаки на базовые протоколы Windows*
Запуск анализа responder

На Win10

Запуск атаки




*NTLM хеш*

Фейк DHCPv6 сервер и SMB сервер


---
### ==6.2 Компрометация доменной Windows-инфраструктуры==
*Audit Computer Account Mngmt*

*Zerologon*

*secretsdump*


*Выполнение команд от имени ADMPetr*

*Журнал System*

*4742*

*5823*

*Дополнительные материалы изучены!*
###### tags: `Windows Basic`