Hackmich.net

Latest Post

6.4.2024

Public Clients in EntraID

Dies wird kein Blogpost im eigentlichen Sinn. Stattdessen werde ich schlicht eine Liste zur Verfügung stellen mit EntraID Public Clients und den Berechtigungen, die sie auf bestimmte Ressourcen haben. Doch zunächst einmal was sind Public Clients. Doch kurz ein oder zwei Grundlagen. EntraID ist die zentrale Authentifizierungs-Stelle im Microsoft Cloud Universum. Es bietet verschiedene Protokolle an um eine Anmeldung in der Azure Cloud und den damit verbunden Ressourcen oder Diensten durchzuführen. Das bekannteste und am meisten genutzte Protokoll dürfte OAuth2 mit OpenID Connect sein. Jetzt werde ich hier nicht über OAuth2 oder OpenID Connect schreiben. Zu dem Thema gibt es genug Blogs und viele Menschen da draußen, die die Themen besser verstehen als ich.

Read more

All Posts

2024

  • 6.4.2024 - Public Clients in EntraID
  • 2023

  • 15.1.2023 - Azure Credentials und wo sie zu finden sind
  • 2022

  • 28.12.2022 - DNS Delivery
  • 22.12.2022 - Kerberos Playbook
  • 5.3.2022 - Remote Disaster Protocol
  • 2021

  • 10.8.2021 - ADCS Relaying
  • 15.7.2021 - Privilege Escalation für Administratoren
  • 6.7.2021 - Signieren unter Windows
  • 10.6.2021 - Microsoft Security Baseline Review
  • 25.5.2021 - Glitzer Tickets
  • 11.5.2021 - Vom Sicherungs-Operator zum lokalen Administrator
  • 26.4.2021 - Azure PRT und PRT-Cookie
  • 14.4.2021 - Kerberoasting
  • 12.4.2021 - AS-REP Roasting
  • 10.4.2021 - Einführung in Kerberos - Teil 2
  • 9.4.2021 - Einführung in Kerberos - Teil 1
  • 8.4.2021 - Klartext Kerberos in Wireshark