HTB Ghost. Пробираемся через лес Active Directory
Содержание статьи Разведка Сканирование портов Точка входа LDAP Injection Точка опоры LFI Command Injection Пользователь домена Дочерний домен DNS Spoofing ADFS Microsoft SQL Server Локальное повышение привилегий Корневой домен В этот раз мы пройдем путь от LDAP Injection и LFI до Command Injection…