ED74 – Active Directory – Resource-based Constrained Delegation
Check de nieuwste video:
ED74 – Active Directory – Resource-based Constrained Delegation
Resource-based Constrained Delegation is een alternatieve oplossing voor Constrained Delegation waarbij backend beheerders zelf, zonder tussenkomst van domain administrators kunnen bepalen welke services Kerberos tickets uit naam van een gebruiker mogen gebruiken. Hoewel, indien goed geconfigureerd dit een erg veilige methode is om de Kerberos double-hop uit te voeren kan deze methode ook geëxploiteerd worden. Het is hierbij wel belangrijk om over de juiste omgevingsvariabelen te beschikken. Wat Resource-based Constrained Delegation is en hoe Resource-based Constrained Delegation geexploit wordt, dat laat ik jullie zien in deze video!
Of bekijk deze video op YouTube: https://www.youtube.com/watch?v=QIlDaT-T67s
Check alle video’s op mijn YouTube kanaal