old tips about Active Directory Expoliation with Null Session & Hardening
Partiamo dalla fine del titolo, cosa sono le null session: Sessioni non autenticate verso un dominio Active DIrectory o NT4, non importa quanti DC ci sono, e dove sono.. interroga e Active Directory risponde.
Il web e' pieno di codice in merito pertanto eviterò di produrre altra documentazione.
Il web e' pieno di codice in merito pertanto eviterò di produrre altra documentazione.
Tuttavia ci basti sapere che... ad esempio... se noi lanciamo un "vbs con oggetti ADSI" e chiediamo ad AD i mendri del gruppo di sicurezza DOMAIN ADMINS, state tranquilli che ci risponde anche se siamo loggati come guest!
Hardening:
consiglio di dare un occhiata a questo subset di GPO
Commenti
Posta un commento