<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>05263nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20250403092223.0</controlfield>
  <controlfield tag="008">220326b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-84-697-4973-9</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">Esp</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Hacking windows: Ataques a sistemas y redes Microsoft.</subfield>
    <subfield code="b">    </subfield>
    <subfield code="c">Carlos Garc&#xED;a, Valent&#xED;n Mart&#xED;n, Pablo Gonz&#xE1;lez</subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">1era Ed.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Madrid</subfield>
    <subfield code="b">Computing S.l</subfield>
    <subfield code="c">2017</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">335 P&#xE1;g.</subfield>
    <subfield code="c">22 x 17 cm.</subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">Cp&#xED;tulo 1.
Acceso f&#xED;sico al equipo:
1. BIOS;
BIOS,
UEFI,
Ataques sobre BIOS y UEFI,
2. Memoria RAM;
Cold boot,
Ataque DMA,
3. Acceso f&#xED;sico y obtenci&#xF3;n de control;
Rubber Ducky,
Sticky Keys,
Chntpw: Modificando la SAM,
Kon-Boot y NetHunter,
PowerShell: Ejecuci&#xF3;n de payloads,
7 formas de hacer bypass a la pol&#xED;tica de ejecuci&#xF3;n de PowerShell,
Bots en PowerShell,
VSS: Copia ficheros del sistema,
SAM: Carpeta repair,
Bypass de BitLocker.

- Cap&#xED;tulo II.
Autenticaci&#xF3;n y autorizaci&#xF3;n en Windows:
1. Introducci&#xF3;n,
2. Windows Logon,
3. Autenticaci&#xF3;n y procesamiento de credenciales;
Single Sign-On,
Local Security Authority,
Almacenamiento de credenciales,
4. Access tokens;
Robo y suplantaci&#xF3;n de tokens,
5. Control de Cuentas de Usuario (UAC);
6. Bypass UAC;
Bypass UAC mediante CompMgmtLauncher,
Bypass UAC mediante App Paths,
Bypass UAC fileless mediante Eventvwr,
Bypass UAC fileless mediante Sdclt.

- Cap&#xED;tulo III.
NT LAN Manager (NTLM):
1. Introducci&#xF3;n,
2. LAN Manager (LM);
Hashes LM,
3. NTLMv1;
Hashes NT,
Protocolo de autenticaci&#xF3;n NTLMv2,
4. NTLMv1;
Protocolo de autenticaci&#xF3;n NTLMv2,
5. Extracci&#xF3;n de credenciales LM y NT de SAM;
Extracci&#xF3;n de credenciales de SAM con Metasploit,
Extracci&#xF3;n de credenciales de SAM con PwDump7,
Extracci&#xF3;n de credenciales de SAM con Mimikatz,
6. Extracci&#xF3;n de credenciales NTLM en memoria;
Extracci&#xF3;n en memoria con Mimikatz,
Extracci&#xF3;n en memoria con Windows Credentials Editor (WCE),
7. Cracking con Hashcat;
Cracking con John the Ripper,
Cracking con Hashcat,
8. Pass-The-Hash;
Pass-The-Hash con Mimikatz,
Pass-The-Hash con Windows Credentials Editor (WCE)
Pass-The-Hash para PsExec,
9. Ataque NTLM Relay;
NTLM Relay con Metasploit,
NTLM Relay con Impacket,
10. Obtenci&#xF3;n de credenciales NTLM con Responder.py,
11. Conclusiones.

- Capitulo IV.
Kerberos:
1. Introducci&#xF3;n;
Funcionamiento,
2. Puntos d&#xE9;biles del protocolo Kerberos;
Overpass-the-Hash,
Pass-the-Ticket,
Golden Ticket,
Silver Ticket,
Creaci&#xF3;n de tickets con PowerShell,
Creaci&#xF3;n de tickets con Metasploit,
Kerberoasting: Cracking de Tickets,
3. Reflexi&#xF3;n sobre Kerberos.

- Cap&#xED;tulo V.
Ataques a Active Directory:
1. Introducci&#xF3;n a Active Directory;
Conceptos b&#xE1;sicos,
Cuentas locales en Active Directory,
2. Reconocimiento en Active Directory;
Comandos Windows de dominio,
BloodHound,
3. Explotar MS14-068 para escalar privilegios a administrador de dominio,
4. Obtener otras credenciales de Active Directory,
5. Base de datos de credenciales NTDS.dit,
6. Obtener base de datos NTDS.dit;
Copiar NTDS.dit mediante servicio Volume Shadow Copy,
Copiar NTDS.dit mediante Ntdsutil,
Copiar NTDS.dit mediante Invoke-NinjaCopy con PowerShell,
Extraer credenciales de la base de datos NTDS.dit,
7. Extraer credenciales de dominio mediante Metasploit,
8. Extraer credenciales de dominio con Mimikatz,
9. Extraer credenciales de dominio con DCSync de Mimikatz,
10. Ejecuci&#xF3;n de c&#xF3;digo en remoto;
Ejecuci&#xF3;n de c&#xF3;digo en remoto mediante AT,
Ejecuci&#xF3;n de c&#xF3;digo en remoto mediante Schtasks,
Ejecuci&#xF3;n de c&#xF3;digo en remoto mediante SC,
Ejecuci&#xF3;n de c&#xF3;digo en remoto mediante WMIC,
Ejecuci&#xF3;n de c&#xF3;digo en remoto mediante PsExec,
Ejecuci&#xF3;n de c&#xF3;digo en remoto mediante WinRM,

11. Persistencia en Active Directory;
Golden ticket y KRBTGT,
Skeleton Key,
12. Conclusiones.

- Cap&#xED;tulo VI.
Escala de privilegios:
1. Unquoted Service Paths,
2. Servicios con privilegios mal configurados;
Permisos mas configurados en el registro,
Permisos de los servicios vulnerables,
3. AlwaysInstallElevated,
4. Programador de tareas,
Windows XP SP3 y Sysax FTP 5.33,
5. DLL Hijacking a Ole32 y bypass de UAC,
6. Credenciales almacenados,
7. Kernel exploits;
Hot Potato Rotten Potato,
Bug MS16-135,
Windows 7 SPI y el CVE-2014-4113,
Windows 8.1 y el CVE-2015-0004,
Windows 8.1 y el CVE-2015-0002,
8. Sobre los Payloads;
Servidor Telnet,
UltraVNC,
El registro de Windows,
Herramientas de evasi&#xF3;n de antivirus,
9. Conclusiones y reflexiones.

- Cap&#xED;tulo VII.
Ataques a servicios y aplicaciones:
1. SNMP;
Ataques s SNMP,
Obtener informaci&#xF3;n sobre el servicio SNMP,
Informaci&#xF3;n que se obtiene,
Fuerza bruta a SNMP,
Modificar objetos MIB,
Finalizando,
2. SMB;
Obtener equipos,
Enumerar recursos compartidos,
Enumerar usuarios,
Fuerza bruta,
Redirecci&#xF3;n a SMB,
3. Escritorios Remotos;
Escritorios desde Internet,
Jailbreak sobre las restricciones de las aplicaciones,
Dame tu sesi&#xF3;n RDP,
4. No solo es Windows;
Impresoras,
MS Office,
EMET,
&#xCD;ndice alfab&#xE9;tico,
&#xCD;ndice de im&#xE1;genes.</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Tendencias actuales de programaci&#xF3;n</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">26-03-2022</subfield>
    <subfield code="q">Ruth O.</subfield>
    <subfield code="n">26-03-2022</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">61</subfield>
    <subfield code="d">61</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2019-03-26</subfield>
    <subfield code="e">Donaci&#xF3;n</subfield>
    <subfield code="i">ISTT-DS-0069</subfield>
    <subfield code="p">ISTT-DS-0069</subfield>
    <subfield code="t">Eje. 1/1</subfield>
    <subfield code="v">0.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
