Hackmich.net

Latest Post

15.1.2023

Azure Credentials und wo sie zu finden sind

Inspiriert von diesem Blog-Eintrag und diesem Blog-Eintrag, habe ich einmal versucht herauszufinden, wo im Betriebssystem überall Azure-Zugangsdaten, also JWTs oder Refresh-Tokens, gespeichert werden, wenn die Anwender bestimmte Tools, die mit Azure interagieren, verwenden.

Ein JWT (JSON Web Token) ist eine Möglichkeit, wie ein Client Anmeldeinformationen speichern und an den Server übertragen kann. Die Informationen werden in einem JSON-Objekt gespeichert und dann mithilfe einer digitalen Signatur geschützt. Diese Signatur verhindert, dass die Informationen auf dem Client oder während der Übertragung verändert werden. Der Server kann die Signatur prüfen und die angefragten Daten bereitstellen, bzw. die gewünschten Aktionen ausführen. Genaue Details zu JWT oder Refresh-Tokens können hier gefunden werden.

Read more

All Posts

2023

  • 15.1.2023 - Azure Credentials und wo sie zu finden sind
  • 2022

  • 28.12.2022 - DNS Delivery
  • 22.12.2022 - Kerberos Playbook
  • 5.3.2022 - Remote Disaster Protocol
  • 2021

  • 10.8.2021 - ADCS Relaying
  • 15.7.2021 - Privilege Escalation für Administratoren
  • 6.7.2021 - Signieren unter Windows
  • 10.6.2021 - Microsoft Security Baseline Review
  • 25.5.2021 - Glitzer Tickets
  • 11.5.2021 - Vom Sicherungs-Operator zum lokalen Administrator
  • 26.4.2021 - Azure PRT und PRT-Cookie
  • 14.4.2021 - Kerberoasting
  • 12.4.2021 - AS-REP Roasting
  • 10.4.2021 - Einführung in Kerberos - Teil 2
  • 9.4.2021 - Einführung in Kerberos - Teil 1
  • 8.4.2021 - Klartext Kerberos in Wireshark