AS-REP Roasting
AS-REP Roasting on prosessi, jossa hyökkääjä yrittää saada käyttäjän salasanahashin ilman käyttäjän salasanaa. Käyttäjän salasanahashia voidaan käyttää salalokenne-hyökkäyksissä tai offline-salasanaesittelyhyökkäyksissä. Prosessi toimii, koska Windows Active Directory (AD)-palvelin, johon käyttäjä on rekisteröity, sallii kerberos-suojatun TGT-lipunpyynnön hakemisen vain käyttäjälle, jolla on käyttäjätili. Hyökkääjä voi käyttää AS-REP Roastingia, kun käyttäjällä ei ole tiliä sen palvelimen kanssa, josta hän yrittää saada käyttäjän salasanahashin. Jos hyökkääjä onnistuu saamaan käyttäjän salasanahashin, hän voi käyttää sitä esimerkiksi kirjautuakseen sisään käyttäjän tilille.