Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +60 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Kimlik bilgisi artıkları
Windows oturum açan kullanıcının kimlik verisini lsass.exe sürecinde tutar. Süreç NTLM özetlerini, Kerberos biletlerini ve bazı durumlarda düz metin parolayı barındırır.
Saldırganın hedefi bu yüzden LSASS olur. Süreç belleğini döker, özetleri çıkarır ve başka makinelerde kullanır. Parolayı kırmasına bile gerek kalmaz.
Özetle kimlik doğrulamaya özet geçirme denir. NTLM protokolü parolanın kendisini değil özetini ister. Elinde özet varsa, kullanıcı gibi davranırsın.
Oturum listesini de çıkar. Hangi kullanıcılar bu makinede oturum açmış? Etki alanı yöneticisi bir iş istasyonunda oturum açtıysa, o makinenin ele geçmesi bütün alanı riske atar.
Önbelleğe alınmış etki alanı kimlik bilgileri ayrı bir kaynaktır. Dizüstü bilgisayar ağa bağlı değilken giriş yapabilsin diye tutulur. Bu kayıtlar çevrimdışı kırma denemelerine hedef olur.
Korumalı kullanıcılar grubu ve LSASS koruma ayarı bu saldırıyı zorlaştırır. Bellekte düz metin parola tutulmaz ve sürece erişim kısıtlanır. Ayarın açık olup olmadığını da raporlarsın.