· 13 min de lectura
El primer capítulo de contenido de P2 recorre la rama «identidad de persona» del árbol de pivoteo: cuatro identificadores —correo, username, nombre real y teléfono— anclan a una persona, y cada uno …
· 11 min de lectura
El capítulo que cierra P2 —y con ella el bloque rojo— desarrolla en profundidad la «técnica más valiosa» que 2.2 introdujo: el investigador arma su propia colección offline de datos filtrados y la …
· 16 min de lectura
Cómo se abusa de Kerberos en Active Directory: Kerberoasting, AS-REP Roasting, Pass-the-Ticket/Hash y la familia de tickets forjados Golden/Silver/Diamond/Sapphire, con su detección. Incluye los …
· 13 min de lectura
La debilidad estructural de NTLM en la red: captura de Net-NTLMv1/v2, relay a LDAP/SMB sin craquear nada, coerción con PetitPotam/SpoolSample y las variantes que sortean el signing (Drop the MIC, …
· 14 min de lectura
La PKI del dominio como ruta limpia a Domain Admin: la familia ESC1–ESC11, el SAN arbitrario como falla central, la ruta sin credenciales por coerción y relay (ESC8/ESC11), Certifried, y las técnicas …
· 15 min de lectura
La extracción de credenciales tras el compromiso: el volcado de LSASS en memoria (remoto y local, con su evasión), el saqueo de la base entera del dominio por DCSync o copia de NTDS.dit, el regalo de …
· 13 min de lectura
El modelo de permisos de Active Directory como superficie de escalada: el catálogo de aristas de ACE (GenericAll, WriteDACL, ForceChangePassword…) que convierten un control parcial en dominio, los …
· 11 min de lectura
Reutilizar credenciales sin conocer la contraseña: el material robado —NT hash o ticket Kerberos— se convierte en acceso remoto. Pass-the-Hash (NTLM), Overpass-the-Hash (el hash reingresa a Kerberos) …