PENTEST sous Active Directory

Поділитися
Вставка
  • Опубліковано 5 вер 2024

КОМЕНТАРІ • 121

  • @wakedxy
    @wakedxy  2 роки тому +97

    Alors ce genre de format vous plait ?

    • @karimduval3295
      @karimduval3295 2 роки тому +2

      Ouais grave 👌🥂

    • @lemagicientech4546
      @lemagicientech4546 2 роки тому

      Tellement c'est ca même ce qu'il faut

    • @mitch6901
      @mitch6901 2 роки тому +1

      Grave tu gères

    • @samythegrappler3297
      @samythegrappler3297 2 роки тому +2

      Mais grave🤩🤓
      Faudrait limite que tous les sysadmins la regarde mdr.

    • @wakedxy
      @wakedxy  2 роки тому +3

      @@samythegrappler3297 Merci frérot.

  • @RomuForza
    @RomuForza Рік тому +2

    Merci Waked grâce à tes explications j'ai pu reproduire cette environnement et passé mon Wargame afin d'obtenir mon Master d'Expert en Sécurité Digitale ❤

  • @hackndo6891
    @hackndo6891 2 роки тому +14

    Ravi d'apparaitre dans les liens en description !
    Très bon format de vidéo, c'est clair, beau travail

    • @wakedxy
      @wakedxy  2 роки тому +2

      C'est un honneur pour moi de savoir que la vidéo t'a plu. Ton blog est d'une très grande utilité pour la communauté.

  • @lordhacking
    @lordhacking 6 місяців тому +1

    Une autre video sur le Active Directory Pentest 🎉❤

  • @ThermRackMusic
    @ThermRackMusic 2 роки тому +9

    Je trouve ça ambitieux de parler du Kerberoasting sans avoir ne serais-ce qu'esquissé l'authentification Kerberos. Un simple petit rappel sur les différentes étapes n'aurait pas été de trop. Et au final, l'explication en pâtit un peu. Par exemple, le fait de devoir cracker le ticket arrive un peu par hasard sans explication préalable.
    Enfin, j'aurai aussi expliciter le fait que le vrai problème qui créer la vulnérabilité ici, c'est le fait qu'il s'agisse d'un utilisateur qui fait tourner le service. Si ça avait été un compte machine, le mot de passe aurait été en pratique incassable vu la compléxité des mdp des comptes machines par défaut. Peut être un format un peu plus long et poussé pourrait permettre d'aller plus en détail?

    • @wakedxy
      @wakedxy  2 роки тому +2

      Sinon tu peux le faire aussi et nous montrer comment bien aborder une vidéo sur le kerberoasting 😊

    • @jibrilkilandamoko313
      @jibrilkilandamoko313 2 роки тому +2

      @@wakedxy je trouve ta réponse assez bas surtout qu’il a quand même pris la peine d’écrire une critique constructive, je comprend vraiment pas t’as réponse c’est pas méchant son commentaire 🤨 force à toi quand même pour le travail fourni 👌🏽

    • @wakedxy
      @wakedxy  2 роки тому +1

      @@jibrilkilandamoko313 ma réponse est sérieuse, son commentaire est respectueux et la critique n'est pas mauvaise .

    • @ThermRackMusic
      @ThermRackMusic 2 роки тому +3

      @@wakedxy Je dois dire que je suis aussi un peu déçu de la réponse. Je regarde occasionnellement tes vidéos et observe l'evolution de la qualité depuis quelque temps. Je n'en fait pas car le pentest est déjà mon métier, mais j'ai d'autres passion dans la vie à laquelle je dédie mon temps.
      J'ai donc donner mes humbles conseil. Tu en fait ce que tu veux à présent.

    • @arnaques-tuto-informatique
      @arnaques-tuto-informatique 2 роки тому +1

      @@jibrilkilandamoko313 salut, moi je trouve que Waked n'a pas tort, ca aurait pu etre drolement sympa une video de la part de rack, ou pkoi pas une petite collab entre les 2 ;)

  • @jzombi2.0
    @jzombi2.0 2 роки тому +3

    Je commence la vidéo mais avant je tenais à te dire que tes vidéos sont grave intéressante ! Tu mérites plus d'abonnés ! Franchement continues comme ça c'est vraiment un plaisir de regarder tes vidéos !

    • @wakedxy
      @wakedxy  2 роки тому

      C'est aussi pour ce genre de retours que je continue.

    • @jzombi2.0
      @jzombi2.0 2 роки тому

      @@wakedxy :)

  • @neyphertos
    @neyphertos 2 роки тому +2

    Top la vidéo et son format, tu vas droit dans le but sans trop expliquer ce qui donne envie d'en apprendre plus par nous même ! Allez zou pour un pouce bleu et je m'abonne ;D

    • @wakedxy
      @wakedxy  2 роки тому

      Merci. C'était exactement le but.

  • @alirezaghulamsakhi6097
    @alirezaghulamsakhi6097 Рік тому

    merci beaucoup je me prepare pour passer certif PNPT de TCM security grace à cette video j'ai bien appris GPP attack and Kerbros attack

    • @wakedxy
      @wakedxy  Рік тому

      Heureux d'avoir pu t'aider. Bonne chance pour l'examen ^^

  • @Nebstar59
    @Nebstar59 2 роки тому +1

    Bravo pour ton travail mec :) tes vidéos sont toujours très intéressantes bien expliquées etc un très bon du UA-cam francophone sur ces sujets 👏👏👏👏👏

    • @wakedxy
      @wakedxy  2 роки тому +1

      Merci du soutien

  • @noopsynoopsy7386
    @noopsynoopsy7386 2 роки тому +3

    merci beaucoup 🙏 c'est très intéressant et bien présenté

  • @fouderix
    @fouderix 2 роки тому +2

    Merci beaucoup pour cette nouvelle vidéo, un montage de qualité, d'une bonne durée bref vraiment parfaite

  • @alphaamadoubah9987
    @alphaamadoubah9987 Рік тому

    Merci vraiment avec ces cours on a plus besoin d'aller ailleurs,

  • @abosgratuits2491
    @abosgratuits2491 2 роки тому +1

    La video à l'air deja incroyable !

  • @adrienlebg6653
    @adrienlebg6653 2 роки тому

    Juste incroyable j’adore c’est tellement pédagogique et instructif j’adore ce genre de video

  • @marclichtner3127
    @marclichtner3127 2 роки тому +1

    Salut, c'est fou j'allais justement me lancer dans le module active directory de tryhackme cette aprem. Cool d'avoir ta vidéo pour me faire un premier aperçu de ce que ça donne en ctf ! :)

    • @francisdeutcheu7385
      @francisdeutcheu7385 2 роки тому

      Salut, je suis un passionné de la cyber sécurité.mais je ne sais pas où commencer. Je suis un débutant

    • @wakedxy
      @wakedxy  2 роки тому

      Go go! ^^

  • @user-nt8ok
    @user-nt8ok 4 місяці тому

    Merci pour la vidéo ! Cela veut dire que HTB à fournit dès le départ l'IP du DC (10.10.10.100) ?

  • @tobiben9474
    @tobiben9474 Рік тому

    ok je trouve cool tous tes video ca m enseigne plein de chose

  • @buzznroses1033
    @buzznroses1033 2 роки тому

    Top, très condensé pour le format UA-cam, on en veut encore !
    Juste à 2:10, il me semble que le scan par défaut de nmap contient 1000 ports et non 10 000. #LotusForever

    • @wakedxy
      @wakedxy  2 роки тому

      C'est ça lol je m'en suis même pas rendu compte.

  • @102THHADZAH
    @102THHADZAH 2 роки тому +1

    Ah nice ! Dommage qu'il n'y ai pas eu de bloodhound afin de donner davantage de tips pour l'énumération de la box et d'accentuer le côté technique

    • @wakedxy
      @wakedxy  2 роки тому

      Je garde bloodhound pour une autre vidéo ;) Sur celle ci on en avait pas reellement besoin.

    • @102THHADZAH
      @102THHADZAH 2 роки тому

      @@wakedxy Ha d'acc ! cool alors :)

  • @TchupyBits
    @TchupyBits 2 роки тому

    Hyper instructif une fois de plus 👌👌

  • @fredoomiv2903
    @fredoomiv2903 2 роки тому +1

    Je commence la vidéo

  • @MohamedchoukriJH
    @MohamedchoukriJH 2 роки тому +1

    Bonne continuation mon frère ❤️

  • @PumaFraKC
    @PumaFraKC 2 роки тому

    Montage et contenue au top !

  • @vincentjoda9005
    @vincentjoda9005 2 роки тому

    cool merci pour cette video ma question du coup comment faire pour se prémunir conter cette attack . le N-tiers AD ? ou un audit des compte a fort privilège .? ou autre merci

  • @st.0779
    @st.0779 Рік тому

    Merci de bonnes infos!!!

  • @incroyableme-officiel.
    @incroyableme-officiel. 2 роки тому +1

    Incroyable !

  • @rsl9485
    @rsl9485 2 роки тому +1

    Le goat♥️🔥🔥

  • @moimed4505
    @moimed4505 7 місяців тому

    👍

  • @donaldokou418
    @donaldokou418 2 роки тому +1

    Hey! Thanks so much for this video!

    • @wakedxy
      @wakedxy  2 роки тому

      You're welcome!

  • @saintthomastaquin1460
    @saintthomastaquin1460 2 роки тому +1

    j'adore !

  • @darwinsinfinite-watch8085
    @darwinsinfinite-watch8085 2 роки тому

    I just watched ur video now and it was wat av been looking for bro..... thanks champ

  • @sh499ff
    @sh499ff 2 роки тому

    super video poto trés intéressant!

  • @christianjoelmaruv1387
    @christianjoelmaruv1387 Рік тому

    comment avoir un cours complet sur le cyber security
    et comment???

  • @magicfranky691
    @magicfranky691 2 роки тому

    Salut, c'est super mais il y a certains endroits de la vidéo où ta caméra se positionne devant le terminal et ça gêne un peu la lisibilité. A part ça, excellente vidéo comme d'habitude ;)

    • @wakedxy
      @wakedxy  2 роки тому +1

      Salut, merci pour ce retour. Tu peux me donner un moment précis de la vidéo ou ca devient genant?

    • @magicfranky691
      @magicfranky691 2 роки тому

      @@wakedxy par exemple vers 6:10

  • @rushister
    @rushister 2 роки тому

    J'adore, il te faudrait plus de visibilité que ça

  • @hassenseghaier234
    @hassenseghaier234 Рік тому

    Bonjour je dois réaliser la démonstration de cette attaque pour mon école et j'ai une question , est ce que il faut installer sql-server sur le controlleur de domaine ou ce n'est pas nécéssaire ?
    Merci

    • @wakedxy
      @wakedxy  Рік тому +1

      Hello Hassen, pas nécessaire puis que c'est de l'attaque AD, on passe par des requetes LDAP et non SQL

  • @samitrucker
    @samitrucker 2 роки тому +1

    Thank you man for sharing this stuff

    • @wakedxy
      @wakedxy  2 роки тому

      you're welcome ^^

  • @Rickynoxe
    @Rickynoxe 6 місяців тому

    Vers 10:50 tu dis que tu reçois le ticket tgs et que tu vas le cracker. C’est pas plutôt le hash du Mdp que tu reçois ?

  • @berthold9582
    @berthold9582 Рік тому

    Une vidéo sur ton lab en local

  • @matv9599
    @matv9599 Рік тому

    Bonjour moi j'aimerais savoir où connaître les différents alliés à utiliser pour une attaque si tu povais nous faire une video dessus

  • @ramirami1232
    @ramirami1232 2 роки тому

    bravo

  • @MrJoujma
    @MrJoujma 2 роки тому

    Magnifique

  • @Cornusse
    @Cornusse 2 роки тому +1

    Moi je te promet je suis abonné :D

    • @wakedxy
      @wakedxy  2 роки тому

      Hhh c'est clair.

  • @anthonym.4356
    @anthonym.4356 2 роки тому

    OUI

  • @ilyesmeziou2321
    @ilyesmeziou2321 2 роки тому

    What kind of tNice tutorialrd party plug ins an tutorial do you use??

  • @xasagonzalez7008
    @xasagonzalez7008 2 роки тому

    Merci pour la vidéo.

  • @zbineulongtime
    @zbineulongtime 2 роки тому

    Encoreeee encoreee encorreeeeee !!! :)

  • @helidem
    @helidem 2 роки тому

    Super vidéo !

  • @philippe776
    @philippe776 Рік тому

    Slt waked, je voulais savoir si une personne pouvait réellement me localiser via mon IMEI ?

  • @helmichermiti4877
    @helmichermiti4877 2 роки тому +1

    i like ur videos but would u add english cc next time

    • @wakedxy
      @wakedxy  2 роки тому

      Im looking for someone to translate my videos. It's very difficult since it's a technical content and unfortunately I don't have time to do it.

  • @idirus2
    @idirus2 Рік тому

    Merci frere❤❤❤❤

  • @aurelaurel3208
    @aurelaurel3208 2 роки тому

    Trop cool

  • @joe0601
    @joe0601 2 роки тому

    👍😉

  • @HACKINFO
    @HACKINFO 2 роки тому +1

    Je m'apprêtais à faire une vidéo sur ça 😂💔

    • @wakedxy
      @wakedxy  2 роки тому

      Tu peux toujours le faire 😉

  • @MrJoujma
    @MrJoujma 2 роки тому

    Quelle console de code que vous utilisez svp ?

  • @HYBRIS95
    @HYBRIS95 2 роки тому

    Les CTF sous HackTheBox normalement il faut pas éviter de fournir la solution de ces derniers ?

    • @wakedxy
      @wakedxy  2 роки тому

      Pas si elles ne sont plus actives comme c'est me cas ici.

  • @wixtaz
    @wixtaz Рік тому

    super interessant Merci :D

  • @tarkyl4055
    @tarkyl4055 2 роки тому

    salut , tu as fait quoi comme étude
    Merci

    • @wakedxy
      @wakedxy  2 роки тому

      Licence système d'information et basé de données, Master chef réseau et sécurité mais mes connaissances proviennent surtout de l autodidacte.

  • @cheick127
    @cheick127 2 роки тому

    Je regarde beaucoup tes vidéos, mais sur celles ci pas mal de sujets ont été survolés, peut être par contrainte de temps.

  • @RedMonkeyV2
    @RedMonkeyV2 2 роки тому

    Super vidéo mais je comprends pas grand chose malheureusement

    • @wakedxy
      @wakedxy  2 роки тому

      ca viendra avec le temps

  • @merylclc
    @merylclc 2 роки тому +1

    first

  • @johnnyfernandez6648
    @johnnyfernandez6648 2 роки тому

    😃🙋‍♂️

  • @skoo7777
    @skoo7777 2 роки тому

    Bjr vous êtes un hacker

  • @guillaumed9685
    @guillaumed9685 2 роки тому +1

    Je m'abonnerais si il y avait davantage de contenus. Tes vidéos sont intéressantes, mais trop peu nombreuse, trop courte (en général pas plus de 10 minutes), et avec une fréquence de publication trop faible. c'est vraiment dommage.

    • @wakedxy
      @wakedxy  2 роки тому +3

      2 vidéos par mois je ne peux pas faire plus en sachant que j'ai un travail à côté. Pour la durée des vidéos je fais exprès car généralement les gens ne prennent pas le temps de suivre des vidéos de plus de 10 min.

    • @guillaumed9685
      @guillaumed9685 2 роки тому

      @@wakedxy ok, je me dis que peu de vidéos valent mieux que pas du tout. Donc je m'abonne et je te souhaite une bonne continuation.

    • @Hugo-ii5xn
      @Hugo-ii5xn 2 роки тому

      Je ne suis pas du tout d'accord, il vaut mieux de la qualité que de la quantité

  • @isamaod2199
    @isamaod2199 2 роки тому

    again...................yikes.

  • @emmanuelrochhia8080
    @emmanuelrochhia8080 7 місяців тому

    @wakedxy est il possible de te contacter en private?