<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Active-Directory on Security Notes</title>
    <link>https://blog.omiilgo.com/tags/active-directory/</link>
    <description>Recent content in Active-Directory on Security Notes</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 08 Aug 2023 11:00:00 +0800</lastBuildDate>
    <atom:link href="https://blog.omiilgo.com/tags/active-directory/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Why DES and RC4 Still Matter in AD Crypto Discussions</title>
      <link>https://blog.omiilgo.com/posts/des-in-active-directory-crypto/</link>
      <pubDate>Tue, 08 Aug 2023 11:00:00 +0800</pubDate>
      <guid>https://blog.omiilgo.com/posts/des-in-active-directory-crypto/</guid>
      <description>Lab klist encryption types, supported-etype table, GPO &amp;lsquo;Configure encryption types allowed for Kerberos&amp;rsquo; — inventory, not cracking.</description>
    </item>
    <item>
      <title>sAMAccountName Impersonation Class (CVE-2021-42278 / CVE-2021-42287)</title>
      <link>https://blog.omiilgo.com/posts/samaccountname-impersonation-class/</link>
      <pubDate>Sat, 11 Dec 2021 12:00:00 +0800</pubDate>
      <guid>https://blog.omiilgo.com/posts/samaccountname-impersonation-class/</guid>
      <description>Lab event 4742/4768 samples redacted, computer-account naming checks, patch verification — no noPac exploit.</description>
    </item>
    <item>
      <title>Active Directory Recon Notes: What Enumerations Reveal</title>
      <link>https://blog.omiilgo.com/posts/active-directory-recon-notes/</link>
      <pubDate>Tue, 10 Nov 2020 13:00:00 +0800</pubDate>
      <guid>https://blog.omiilgo.com/posts/active-directory-recon-notes/</guid>
      <description>Fake lab DC ldapsearch and PowerView-style listings, 4662/1644/4624 event IDs — inventory, not an attack playbook.</description>
    </item>
    <item>
      <title>Kerberos Constrained Delegation Map for Analysts</title>
      <link>https://blog.omiilgo.com/posts/kerberos-constrained-delegation-map/</link>
      <pubDate>Tue, 17 Mar 2020 11:00:00 +0800</pubDate>
      <guid>https://blog.omiilgo.com/posts/kerberos-constrained-delegation-map/</guid>
      <description>Lab klist and setspn dumps redacted, constrained-delegation allow-list map — no ticket forging, no S4U abuse.</description>
    </item>
  </channel>
</rss>
