Server Infrastructure Days 2014 Server Infrastructure Days 2014 Server Infrastructure Days 2014 Server Infrastructure Days 2014

Authentication and PassTheHash con Windows Server 2012 R2 e Windows 8.1

Sala B // 14.00 - 15.00

Il passaggio delle credenziali tra host windows è stata una di quelle funzionalità che all'inizio degli anni 2000 ha fatto prosperare windows, permettendoci di gestire i "workgroup", però gurdandolo con gli occhi di un attaccante questa modalità permette di effettuare uno dei più famosi e devastanti attacchi verso il mondo Microsoft, il cosiddetto Pass The Hash.

Nella sessione analizzeremo alcuni attacchi su diversi sistemi operativi e con diversi tools e cercheremo di capire se questo attacco ha ancora senso con i nuovi sistemi operativi Windows Server 2012 / R2 e Windows 8.1.

Livello: 400

speaker

Guglielmo Scaiola