~/accesoinicial
blogproductosSuscribirme

// táctica 07

Persistencia

Conservar el acceso aunque te descubran.

todosFundamentosReconocimientoAcceso inicialCredencialesEscaladaEvasión de defensasMovimiento lateralPersistencia
  • 07:0000Inyección de SID HistoryCómo un dominio ya comprometido forja un ticket con el SID de un grupo privilegiado y cruza una relación de confianza para mandar en el dominio vecino.Persistencia3 min
  • 07:0040Silver TicketsCómo un atacante forja un ticket de servicio Kerberos con la clave de una cuenta de servicio y accede a ese servicio como cualquier identidad, sin pasar por el Domain Controller.Persistencia2 min
  • 07:0080Golden TicketCómo un atacante con el hash de krbtgt falsifica tickets Kerberos que todo el dominio acepta como válidos.Persistencia2 min
  • 07:00c0Forjar Golden CertificatesCómo un atacante con la clave privada de la CA forja certificados para cualquier identidad del dominio y mantiene un acceso que sobrevive a los reseteos de contraseña.Persistencia2 min
  • 07:0100DCShadowCómo un atacante con privilegios altos se hace pasar por un Domain Controller y escribe cambios en Active Directory por replicación, sin dejar registro.Persistencia2 min
  • 07:0140Persistencia con AdminSDHolderCómo un atacante convierte la plantilla AdminSDHolder de Active Directory en una puerta trasera que el Domain Controller reinstala cada hora.Persistencia2 min
  • 07:0180Persistencia con ACE en Active DirectoryCómo un atacante con privilegio alto edita los ACE de objetos clave del directorio para conservar acceso al dominio aunque reseteen todas las contraseñas.Persistencia2 min
← todos los temas
~/accesoinicial
Pentesting en español, gratis.
blogproductosprivacidadaviso legal
© 2026 Acceso Inicial