Windows

Hashes auslesen in Windows 11 24H2

lsass.exe Hash-Dump Windows 11 24H2 – Passwort-Hashes auslesen, Tool-Anpassung

In diesem Blogpost beschreibe ich, wie ich es in Windows 11 24H2 geschafft habe, Passwort-Hashes aus dem lsass.exe Prozessspeicher auszulesen. Da diese Version beim Schreiben dieses Posts noch sehr neu war, sind manche der Probleme auch der fehlenden Tool-Unterstützung geschuldet und sollten in Zukunft behoben sein. Dieser Post kann aber auch helfen, die Tools für spätere Windows-Versionen anzupassen.

Active Directory Tiering: Terminalserver und Helpdesk

Active Directory Tiering – Terminalserver Tier 2, Helpdesk-Gruppe Fehlkonfiguration

In diesem Blogpost werde ich kurz auf 2 oft übersehene Schwachstellen und Fehlkonfigurationen im Active Directory Tiering Modell eingehen. Konkret werde ich auf die Fehlbehandlung von Terminalserver und Helpdesk Usergruppe eingehen.

UAC Bypass

User Account Control (UAC) – was ist UAC, wie umgehen, Gegenmaßnahme Always Notify

Was sehen wir in dem Foto? Die Einstellungen für User Account Control (UAC). Aber was ist das eigentlich und wie kann man es umgehen?