> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/active-directory/credentials.md).

# Credenciales y tokens

Notas de Active Directory centradas en credenciales para autenticación de Windows, memoria LSASS, extracción de SAM, credenciales de dominio en caché, análisis de tokens y flujos de trabajo posteriores a la explotación.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Autenticación de Windows</h4></td><td>Notas de seguridad de Active Directory sobre autenticación y autorización en Windows, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/5c5449ca9db5597d4984cbc00e224926f7212ee5">/pages/5c5449ca9db5597d4984cbc00e224926f7212ee5</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Autenticación interactiva</h4></td><td>Notas de seguridad de Active Directory sobre autenticación interactiva, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/9a211f1b06a0358b84c984fdc1c8ffb1267f59fd">/pages/9a211f1b06a0358b84c984fdc1c8ffb1267f59fd</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Autenticación no interactiva</h4></td><td>Notas de seguridad de Active Directory sobre autenticación no interactiva, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/a087d9dbfa89889777942c69a8a8849bf92027a0">/pages/a087d9dbfa89889777942c69a8a8849bf92027a0</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Sesiones de inicio de sesión</h4></td><td>Notas de seguridad de Active Directory sobre la observación de sesiones de inicio de sesión, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/853fd450378f76cb43b5ea773e974288bdea9e73">/pages/853fd450378f76cb43b5ea773e974288bdea9e73</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Token de acceso</h4></td><td>Notas de seguridad de Active Directory sobre el token de acceso, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/d1c5c50d149cb8d9c7e42949122a43ffbbebb3b6">/pages/d1c5c50d149cb8d9c7e42949122a43ffbbebb3b6</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Tokens primarios y de suplantación</h4></td><td>Notas de seguridad de Active Directory sobre los tokens primarios y de suplantación, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/e7e414cb61ea8a60f2289bc5c3ae96f7ae392f4a">/pages/e7e414cb61ea8a60f2289bc5c3ae96f7ae392f4a</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Tokens de Process Explorer</h4></td><td>Notas de seguridad de Active Directory sobre la observación de tokens con Process Explorer, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/f484e1a882b878c645ca92006124e25f51ca92bb">/pages/f484e1a882b878c645ca92006124e25f51ca92bb</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Credenciales de LSASS</h4></td><td>Notas de seguridad de Active Directory sobre el acceso a credenciales en memoria: LSASS, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/1ccf2174fc56bba57263f5092459ba5cd6957e72">/pages/1ccf2174fc56bba57263f5092459ba5cd6957e72</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LogonSessions</h4></td><td>Notas de seguridad de Active Directory sobre la observación de sesiones con LogonSessions, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/d4451e27edf4b47d1474d91b76537306921caf6f">/pages/d4451e27edf4b47d1474d91b76537306921caf6f</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Ejemplo de privilegio local</h4></td><td>Notas de seguridad de Active Directory sobre el ejemplo de privilegio local, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/3ea9b57446e8ac7e9df4f0dde549bc3dab5d17ce">/pages/3ea9b57446e8ac7e9df4f0dde549bc3dab5d17ce</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Volcado de LSASS y SAM</h4></td><td>Notas de seguridad de Active Directory sobre la extracción de LSASS y SAM en Windows, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/6f6f89d5db654ecb8afb8d68031b9389bf67d8d2">/pages/6f6f89d5db654ecb8afb8d68031b9389bf67d8d2</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Volcado de la base de datos SAM</h4></td><td>Notas de seguridad de Active Directory sobre la extracción de la base de datos SAM, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/5ea7a0238fe760273c4f1b306d3b3d5cbffd2209">/pages/5ea7a0238fe760273c4f1b306d3b3d5cbffd2209</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM desde archivos del registro</h4></td><td>Notas de seguridad de Active Directory sobre la extracción de SAM con archivos del registro, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/d306a5d381b4728eff6a20632dd39298c9cdd8c3">/pages/d306a5d381b4728eff6a20632dd39298c9cdd8c3</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LSASS mediante el Administrador de tareas</h4></td><td>Notas de seguridad de Active Directory sobre la extracción de LSASS mediante el Administrador de tareas, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/49ba8c61fb474d797028480f1f7023e511da7296">/pages/49ba8c61fb474d797028480f1f7023e511da7296</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Extracción desde Linux</h4></td><td>Notas de seguridad de Active Directory sobre la extracción desde Linux, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/dfc100d975897b9a304c0ecebf4c454c165d3ca0">/pages/dfc100d975897b9a304c0ecebf4c454c165d3ca0</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Credenciales de dominio en caché</h4></td><td>Notas de seguridad de Active Directory sobre credenciales de dominio en caché: MSCache, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/bea1d6025fdc5952ac1d85c1fbd79e29e8608f6a">/pages/bea1d6025fdc5952ac1d85c1fbd79e29e8608f6a</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>MSCache con Mimikatz</h4></td><td>Notas de seguridad de Active Directory sobre la extracción de la caché de credenciales con Mimikatz, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/ac1132f1c2b5445839153dad6a2abde5c742a318">/pages/ac1132f1c2b5445839153dad6a2abde5c742a318</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>MSCache desde las colmenas del registro</h4></td><td>Notas de seguridad de Active Directory sobre la extracción de MSCache desde las colmenas del registro, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/ca44a7a9950eaf4d2ff6ef0d82d37fe5c665270c">/pages/ca44a7a9950eaf4d2ff6ef0d82d37fe5c665270c</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM, LSASS, LSA, MSCache</h4></td><td>Notas de seguridad de Active Directory sobre la diferencia entre SAM, LSASS, LSA y MSCache, que cubren enumeración, Kerberos, credenciales, abuso de ACL, movimiento lateral, flujo de trabajo de explotación y pasos de validación.</td><td><a href="/pages/a01269a97a9b69266cf7dffcca6735791453b76e">/pages/a01269a97a9b69266cf7dffcca6735791453b76e</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/active-directory/credentials.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
