تفاصيل العمل

? اختبار اختراق Active Directory هجومي كامل - FULL DOMAIN TAKEOVER مع PoC حقيقي!

الخدمة تشمل:

Kerbrute User Enumeration - كشف آلاف المستخدمين الصالحين بدون قفل حسابات

Password Spraying بـ CrackMapExec - اختبار كلمات مرور ضعيفة عبر حسابات متعددة

DCSync Abuse - سرقة hash الـ KRBTGT للوصول الدائم

Golden Ticket Forgery - تذاكر Kerberos دائمة (10 سنوات)

Persistence عبر Startup Folder - backdoor يعمل مع كل reboot

BloodHound Analysis - تحليل مسارات الهجوم لـ Domain Admin

Privilege Escalation إلى NT AUTHORITY\SYSTEM

الأدوات المستخدمة:

nmap - kerbrute - crackmapexec - evil-winrm

BloodHound - PowerView - Mimikatz - msfvenom

المخرجات:

✅ تقرير تقني 20+ صفحة بلقطات PoC لكل ثغرة

✅ تأثير الأعمال (Financial Loss - Data Breach - Network Paralysis)

✅ خطوات تصحيح فورية مرتبة حسب الأولوية

✅ توصيات أمان (KRBTGT rotation، Account Lockout، Event Monitoring)

بطاقة العمل

اسم المستقل
عدد الإعجابات
0
عدد المشاهدات
1
تاريخ الإضافة
تاريخ الإنجاز
المهارات