Ah, je vois, vous êtes également un contrôleur de domaine 🇫🇷
« On m'a dit que je pouvais être tout ce que je voulais, alors je suis devenu contrôleur de domaine », a-t-il déclaré, avec le flair dramatique d'un méchant révélant son coup de maître. --- Active Directory reste le cœur battant de la plupart des environnements d'entreprise. Si les mouvements latéraux et l'élévation des privilèges sont depuis longtemps au cœur des conférences sur la sécurité, les techniques de persistance passent souvent inaperçues. Parmi elles, DCShadow se distingue : une méthode puissante mais peu explorée, qui a peu évolué depuis ses débuts en 2018. Cette conférence change la donne. Nous vous expliquerons le développement de la première preuve de concept DCShadow entièrement en Python, un parcours bien plus périlleux qu'il n'y paraît. Des anomalies de protocole aux comportements non documentés, cette plongée technique approfondie regorge d'enseignements, d'écueils rencontrés et de la manière dont ils ont été surmontés. Que vous soyez un membre de l'équipe rouge, de l'équipe bleue, un chercheur ou simplement un passionné des rouages d'AD et des outils offensifs, vous repartirez avec une compréhension pratique de DCShadow et de ce qu'il faut pour concrétiser une idée complexe.
