English Deutsch Français Nederlands Español Italiano Português Русский 日本語 中文 한국어 हिन्दी తెలుగు मराठी தமிழ் Türkçe Ελληνικά Polski Čeština Magyar Svenska Dansk Українська العربية Indonesia

AS-REP Roasting

AS-REP Roasting on prosessi, jossa hyökkääjä yrittää saada käyttäjän salasanahashin ilman käyttäjän salasanaa. Käyttäjän salasanahashia voidaan käyttää salalokenne-hyökkäyksissä tai offline-salasanaesittelyhyökkäyksissä. Prosessi toimii, koska Windows Active Directory (AD)-palvelin, johon käyttäjä on rekisteröity, sallii kerberos-suojatun TGT-lipunpyynnön hakemisen vain käyttäjälle, jolla on käyttäjätili. Hyökkääjä voi käyttää AS-REP Roastingia, kun käyttäjällä ei ole tiliä sen palvelimen kanssa, josta hän yrittää saada käyttäjän salasanahashin. Jos hyökkääjä onnistuu saamaan käyttäjän salasanahashin, hän voi käyttää sitä esimerkiksi kirjautuakseen sisään käyttäjän tilille.