HEEHYEON's Knowledge Base개인 학습 기록 및 프로젝트 아카이브

AI 학습 브리핑

AI 학습 브리핑
레드팀풀체인_10_도메인 장악

최근에 "액티브 디렉토리 장악(Active Directory Compromise)"을 깔끔하게 정리하셨네요. 문서에서 Shadow Credentials(msDS-KeyCredentialLink) 주입, LSA Secrets 덤프를 통한 서비스 계정 평문 획득, pywhisker/Certipy로 PKINIT 수행해 TGT를 획득한 뒤 DCSync로 krbtgt와 Administrator 해시를 확보하는 전체 흐름을 잘 다루고 있습니다.

다음으로는 "횡적 이동(Lateral Movement)"을 추천해요. 이...

Study Tree에서 자세히 보기

학습 활동

26 contributions in 2026