Sono un tester di penetrazione junior, che lavora in un luogo che non fornisce molte indicazioni e mi sono dovuto semplicemente immergere. Sono abbastanza bravo, in quanto normalmente posso ottenere l'amministratore di dominio su reti che controllo , così come numerose altre vulnerabilità. C'è ancora molto che non so, che sto cercando di imparare a essere un tester migliore.
Una cosa in particolare è, a che servono le credenziali utente se non riesco ad accedere ad altre macchine tramite desktop remoto?
Avevo pensato di accedere ad altre macchine per cercare di ottenere l'amministratore locale per accedere agli hash e altre cose simili sono una parte importante del processo. Ma se il desktop remoto non è abilitato o gli accessi sono limitati a determinati utenti, come puoi utilizzare le credenziali dell'utente per continuare a farlo?