WorksheetsAP-4207
Total questions: 17
Worksheet time: 11mins
Au cours de la 3ème étape du protocole NTLM :
Le serveur envoi un challenge
Le client renvoi un challenge chiffré avec le hash de son mot de passe
Le client renvoi un challenge chiffré avec son mot de passe
Le serveur envoi un challenge chiffré avec le hash de son mot de passe
Un TGT possède une partie chiffré avec
Le hash du compte http
Le hash du compte utilisateur
Le hash du compte krbtgt
La clé de session
Avec quoi peut-on éxécuter du code à distance sur une machine ?
SMB
RDP
WQL
WINRM
Où peut-on retrouver le hash NT d'un compte utilisateur de domaine ?
Dans le processus LSASS lorsque la session de l'utilisateur est ouverte
Dans la base SAM
Dans le fichier NTDS.dit sur le contrôleur de domaine
Dans un ticket Kerberos
Une payload dite "staged" contient
La totalité du code nécessaire à ouvrir le type de shell
Une portion de code responsable de récupérer les instructions sur un serveur distant
Je fait partie du groupe local "Administrators".
J'ouvre le processus cmd.exe, mon groupe "Mandatory Label" est
Low Mandatory Level
Medium Mandatory Level
High Mandatory Level
Le service ESIEEService à pour "binpath" :
C:\Data\Cours AP407\ESIEE Paris\Evaluation\Quizz.exe
Sachant que j'ai accès en écriture dans tout les dossier où pourrais-je mettre mon reverse shell ?
C:\Data.exe
C:\Data\Cours.exe
C:\Data\AP407.exe
C:\Data\Cours AP407\ESIEE.exe
C:\Data\Cours AP407\ESIEE Paris\Evaluation.exe
Où peut-on trouver des secrets ?
Processus LSASS
Base SAM
DPAPI
NTDS.dit
LSA
Quels outils permettent de faire un dump du processus LSASS ?
Mimikatz
lsassy
CrackMapExec
ntdsutils
Gestionnaire des tâches
Avec quel outil un administrateur systèùe peut-il se connecter à distance sur une machine via SMB ?
WinRM
WMI
PsExec
RDP
Où se trouve le KDC ?
Le KDC est un serveur à par entière
Dans le share Sysvol
Dans le controleur de domaine
Dans le serveur WSUS
Où se trouve la configuration des GPO (Group Policy Object) ?
Dans le share Sysvol du controlleur de domaine
Dans %SystemRoot%\System32\GroupPolicy en local
Dans le share IPC$ du controlleur de domaine
Dans le share ADMIN$ en local
Je peux appliquer une GPO à
Une OU
Un groupe
Certains comptes dans une OU
Certains comptes dans un groupe
Avec quel outil je peux créer un binaire de reverse shell ?
rev.exe
netcat
nc
msfvenom
Si je me connecte en LDAP en "NULL BIND" je risque :
D'avoir une erreur
D'éxécuter des commandes sur le controleur de domaine
D'obtenir très peu d'informations sur l'annuaire LDAP
D'obtenir la liste des utilisateurs avec un mot de passe vide
Est ce que vous avez compris le cours jusqu'à maintenant ?
Non je suis paumé
Je comprend certaines notions mais pas toutes
Globalement ça va
Oui parfaitement
Avez-vous menti à la dernière question ?
OUI
NON
