Az - Pass the Cookie
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Cookies za kivinjari ni mekanizma nzuri ya kupita uthibitisho na MFA. Kwa sababu mtumiaji tayari amejiandikisha katika programu, cookie ya kikao inaweza kutumika tu kupata data kama mtumiaji huyo, bila kuhitaji kujiandikisha tena.
Unaweza kuona ambapo cookies za kivinjari ziko katika:
Sehemu ngumu ni kwamba cookies hizo zimefungwa kwa mtumiaji kupitia Microsoft Data Protection API (DPAPI). Hii imefungwa kwa kutumia funguo za kikazi zinazohusiana na mtumiaji ambao cookies zinahusiana nazo. Unaweza kupata maelezo zaidi kuhusu hii katika:
Kwa Mimikatz mkononi, naweza kutoa cookies za mtumiaji ingawa zimefungwa kwa amri hii:
Kwa Azure, tunajali kuki za uthibitishaji ikiwemo ESTSAUTH
, ESTSAUTHPERSISTENT
, na ESTSAUTHLIGHT
. Hizi zipo kwa sababu mtumiaji amekuwa hai kwenye Azure hivi karibuni.
Tu naviga kwenye login.microsoftonline.com na ongeza kuki ESTSAUTHPERSISTENT
(iliyoundwa na chaguo la "Stay Signed In") au ESTSAUTH
. Na utathibitishwa.
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)