Cobalt Strike を利用した Active Directory パスワードスプレー攻撃の実践

今回は、ペネトレーションテストツール Cobalt Strike を用いて、Active Directory 環境におけるパスワードスプレー攻撃を効率的に実行する方法を解説します。この手法は、組織内の脆弱なパスワードを洗い出すとともに、監視・検知体制の評価にも役立ちます。 1. 事前準備:Cobalt Strike とスクリプトの導入 Cobalt Strike のセットアップが未実施の場合は、公式ドキュメ ...

5月15日 19:19 投稿