// táctica 07
Persistencia
Conservar el acceso aunque te descubran.
- Inyección de SID HistoryCómo un dominio ya comprometido forja un ticket con el SID de un grupo privilegiado y cruza una relación de confianza para mandar en el dominio vecino.Persistencia3 min
- Silver TicketsCómo un atacante forja un ticket de servicio Kerberos con la clave de una cuenta de servicio y accede a ese servicio como cualquier identidad, sin pasar por el Domain Controller.Persistencia2 min
- Golden TicketCómo un atacante con el hash de krbtgt falsifica tickets Kerberos que todo el dominio acepta como válidos.Persistencia2 min
- Forjar Golden CertificatesCómo un atacante con la clave privada de la CA forja certificados para cualquier identidad del dominio y mantiene un acceso que sobrevive a los reseteos de contraseña.Persistencia2 min
- DCShadowCómo un atacante con privilegios altos se hace pasar por un Domain Controller y escribe cambios en Active Directory por replicación, sin dejar registro.Persistencia2 min
- Persistencia con AdminSDHolderCómo un atacante convierte la plantilla AdminSDHolder de Active Directory en una puerta trasera que el Domain Controller reinstala cada hora.Persistencia2 min
- Persistencia con ACE en Active DirectoryCómo un atacante con privilegio alto edita los ACE de objetos clave del directorio para conservar acceso al dominio aunque reseteen todas las contraseñas.Persistencia2 min