Soy un evaluador de penetración junior, trabajo en un lugar que no da mucha orientación y simplemente tuve que sumergirme. Soy bastante bueno, ya que normalmente todavía puedo obtener el administrador de dominio en las redes que audito , así como numerosas otras vulnerabilidades. Todavía hay muchas cosas que no sé, que estoy tratando de aprender para ser un mejor evaluador.
Una cosa en particular es, ¿de qué sirven las credenciales de usuario si no puedo iniciar sesión en otras máquinas a través de un escritorio remoto?
Pensé que iniciar sesión en otras máquinas para intentar que el administrador local acceda a hashes y otras cosas similares es una parte importante del proceso. Pero si el escritorio remoto no está habilitado o los inicios de sesión están restringidos a ciertos usuarios, ¿cómo puede usar las credenciales de usuario para hacer esto?