> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/active-directory/credentials.md).

# Anmeldedaten und Tokens

Auf Anmeldeinformationen fokussierte Active-Directory-Notizen für Windows-Authentifizierung, LSASS-Speicher, SAM-Extraktion, zwischengespeicherte Domänenanmeldeinformationen, Token-Analyse und Post-Exploitation-Workflows.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Windows-Authentifizierung</h4></td><td>Active-Directory-Sicherheitsnotizen für Authentifizierung und Autorisierung in Windows, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/1122d1f846489dfa46a5d490917619c5f6c3f1f6">/pages/1122d1f846489dfa46a5d490917619c5f6c3f1f6</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Interaktive Authentifizierung</h4></td><td>Active-Directory-Sicherheitsnotizen für interaktive Authentifizierung, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/391f1c575301a7de9c7087b8a3cc3fae4dc76e6a">/pages/391f1c575301a7de9c7087b8a3cc3fae4dc76e6a</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Nicht-interaktive Authentifizierung</h4></td><td>Active-Directory-Sicherheitsnotizen für nicht-interaktive Authentifizierung, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/e32896713f4e0706d13042b8f1bc61f51ea5b4ae">/pages/e32896713f4e0706d13042b8f1bc61f51ea5b4ae</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Anmeldesitzungen</h4></td><td>Active-Directory-Sicherheitsnotizen zur Beobachtung von Anmeldesitzungen, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/49c3ce9575d9fa6652cacbb6aa22e3890802cd79">/pages/49c3ce9575d9fa6652cacbb6aa22e3890802cd79</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Zugriffstoken</h4></td><td>Active-Directory-Sicherheitsnotizen für Zugriffstoken, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/d404f217233eb1bd17bd5220c810de5b8415017d">/pages/d404f217233eb1bd17bd5220c810de5b8415017d</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Primäre und Impersonation-Token</h4></td><td>Active-Directory-Sicherheitsnotizen für primäre und Impersonation-Token, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/67d8d4c5d3eacdfb00d47083a319a5d4a771e566">/pages/67d8d4c5d3eacdfb00d47083a319a5d4a771e566</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Token im Process Explorer</h4></td><td>Active-Directory-Sicherheitsnotizen zur Beobachtung von Token mit Process Explorer, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/549e001037e0b26344cf1557cc48068ce0f60410">/pages/549e001037e0b26344cf1557cc48068ce0f60410</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LSASS-Anmeldeinformationen</h4></td><td>Active-Directory-Sicherheitsnotizen für den Zugriff auf im Speicher befindliche Anmeldeinformationen: LSASS, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/967ecb24167b20aff2e8e2df4a33034cbb4fb110">/pages/967ecb24167b20aff2e8e2df4a33034cbb4fb110</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LogonSessions</h4></td><td>Active-Directory-Sicherheitsnotizen zur Beobachtung von Sitzungen mit LogonSessions, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/d69281ad6535fc894ef40ae6b53b2d7f54355e2d">/pages/d69281ad6535fc894ef40ae6b53b2d7f54355e2d</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Beispiel für lokale Privilegien</h4></td><td>Active-Directory-Sicherheitsnotizen für das Beispiel für lokale Privilegien, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/29a86e6140307b34b1fbed30209fb66b4193f25b">/pages/29a86e6140307b34b1fbed30209fb66b4193f25b</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LSASS- und SAM-Dumping</h4></td><td>Active-Directory-Sicherheitsnotizen für die Extraktion von LSASS und SAM unter Windows, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/c0e7f720f1d96e78d4ae014834b200d8edb5fc1e">/pages/c0e7f720f1d96e78d4ae014834b200d8edb5fc1e</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM-Datenbank-Dump</h4></td><td>Active-Directory-Sicherheitsnotizen für die Extraktion der SAM-Datenbank, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/414a042d51a5eb9266e5a9ddc667aaac3c54681b">/pages/414a042d51a5eb9266e5a9ddc667aaac3c54681b</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM aus Registrierungsdateien</h4></td><td>Active-Directory-Sicherheitsnotizen für SAM-Extraktion mit Registrierungsdateien, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/1ed1bba8b3da99f6a6f3a2ce7f654bf932daf489">/pages/1ed1bba8b3da99f6a6f3a2ce7f654bf932daf489</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LSASS über den Task-Manager</h4></td><td>Active-Directory-Sicherheitsnotizen für die Extraktion von LSASS über den Task-Manager, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/2f209a79e2699c855190796ff3592c3ee5612b2c">/pages/2f209a79e2699c855190796ff3592c3ee5612b2c</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Extraktion unter Linux</h4></td><td>Active-Directory-Sicherheitsnotizen für die Extraktion unter Linux, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/19f51d37d589df37ab460ba0779e6e708993b7bf">/pages/19f51d37d589df37ab460ba0779e6e708993b7bf</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Zwischengespeicherte Domänenanmeldeinformationen</h4></td><td>Active-Directory-Sicherheitsnotizen für zwischengespeicherte Domänenanmeldeinformationen: MSCache, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/8aba3700f4982055eb9d8c394bd89b5b26f89d08">/pages/8aba3700f4982055eb9d8c394bd89b5b26f89d08</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>MSCache mit Mimikatz</h4></td><td>Active-Directory-Sicherheitsnotizen für die Extraktion des Anmeldeinformationscaches mit Mimikatz, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/0ad3c50249a14e0f42be6905e74410deca436ee6">/pages/0ad3c50249a14e0f42be6905e74410deca436ee6</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>MSCache aus Registry-Hives</h4></td><td>Active-Directory-Sicherheitsnotizen für die Extraktion von MSCache aus Registry-Hives, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/fc6a5cc895e17555886da03d295db3a253b5a3d6">/pages/fc6a5cc895e17555886da03d295db3a253b5a3d6</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM, LSASS, LSA, MSCache</h4></td><td>Active-Directory-Sicherheitsnotizen zum Unterschied zwischen SAM, LSASS, LSA und MSCache, einschließlich Aufzählung, Kerberos, Anmeldeinformationen, ACL-Missbrauch, lateraler Bewegung, Ausnutzungs-Workflow und Validierungsschritten.</td><td><a href="/pages/d380ac772a13ebb1198b28bf53f19b40f9dda2ba">/pages/d380ac772a13ebb1198b28bf53f19b40f9dda2ba</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/active-directory/credentials.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
