> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/active-directory/credentials.md).

# Identifiants et jetons

Notes Active Directory axées sur les identifiants pour l’authentification Windows, la mémoire LSASS, l’extraction du SAM, les informations d’identification de domaine mises en cache, l’analyse des jetons et les workflows de post-exploitation.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Authentification Windows</h4></td><td>Notes de sécurité Active Directory sur l’authentification et l’autorisation dans Windows, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/93dd954eeda7b236d8a9ac4ed597e35fcc900453">/pages/93dd954eeda7b236d8a9ac4ed597e35fcc900453</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Authentification interactive</h4></td><td>Notes de sécurité Active Directory sur l’authentification interactive, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/e3a51346b456c2f27245803da96454158b07b24e">/pages/e3a51346b456c2f27245803da96454158b07b24e</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Authentification non interactive</h4></td><td>Notes de sécurité Active Directory sur l’authentification non interactive, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/5ff139d6b64aeb07cb08a7b021f23fb6d06bf78e">/pages/5ff139d6b64aeb07cb08a7b021f23fb6d06bf78e</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Sessions de connexion</h4></td><td>Notes de sécurité Active Directory sur l’observation des sessions de connexion, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/6b988db12907569e40bc27e0174c43880ef02fd0">/pages/6b988db12907569e40bc27e0174c43880ef02fd0</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Jeton d’accès</h4></td><td>Notes de sécurité Active Directory sur le jeton d’accès, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/290499388ede01156e734b4595bfece29585ed27">/pages/290499388ede01156e734b4595bfece29585ed27</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Jetons primaires et d’usurpation d’identité</h4></td><td>Notes de sécurité Active Directory sur les jetons primaires et d’usurpation d’identité, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/835d6b65eab593016bc80347d424a1c5cfef9616">/pages/835d6b65eab593016bc80347d424a1c5cfef9616</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Jetons de Process Explorer</h4></td><td>Notes de sécurité Active Directory sur l’observation des jetons avec Process Explorer, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/caf82ca3cb26a0dccbdd77f38a7a83dcc50f71e9">/pages/caf82ca3cb26a0dccbdd77f38a7a83dcc50f71e9</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Identifiants LSASS</h4></td><td>Notes de sécurité Active Directory sur l’accès aux identifiants en mémoire : LSASS, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/d46950b57a429c307253d2826033680f9473bbdc">/pages/d46950b57a429c307253d2826033680f9473bbdc</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LogonSessions</h4></td><td>Notes de sécurité Active Directory sur l’observation des sessions avec LogonSessions, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/96717bb0d2159bcd4a6dc0cb7bc8c4e2c6e289ab">/pages/96717bb0d2159bcd4a6dc0cb7bc8c4e2c6e289ab</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Exemple de privilège local</h4></td><td>Notes de sécurité Active Directory sur l’exemple de privilège local, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/9df0266062608e0cd4a027075ddfc35e5e9f30c3">/pages/9df0266062608e0cd4a027075ddfc35e5e9f30c3</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Extraction de LSASS et du SAM</h4></td><td>Notes de sécurité Active Directory sur l’extraction de LSASS et du SAM sous Windows, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/d6fd27bb8f7ad3b447472b2ae94c514a517d17fd">/pages/d6fd27bb8f7ad3b447472b2ae94c514a517d17fd</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Dump de la base de données SAM</h4></td><td>Notes de sécurité Active Directory sur l’extraction de la base de données SAM, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/944c13798c2ca3a606d20191aade3ffdca3b1d57">/pages/944c13798c2ca3a606d20191aade3ffdca3b1d57</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM à partir des fichiers du registre</h4></td><td>Notes de sécurité Active Directory sur l’extraction du SAM à partir des fichiers du registre, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/a8d7d68333eea18c877281dec4b74047eac33517">/pages/a8d7d68333eea18c877281dec4b74047eac33517</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LSASS via le Gestionnaire des tâches</h4></td><td>Notes de sécurité Active Directory sur l’extraction de LSASS via le Gestionnaire des tâches, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/fff9613c35e973c5f539dd01dbb5dd70872e3bf3">/pages/fff9613c35e973c5f539dd01dbb5dd70872e3bf3</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Extraction depuis Linux</h4></td><td>Notes de sécurité Active Directory sur l’extraction depuis Linux, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/8aaa353d2fb6870d26bd1a75d9888ed4076890ed">/pages/8aaa353d2fb6870d26bd1a75d9888ed4076890ed</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Identifiants de domaine mis en cache</h4></td><td>Notes de sécurité Active Directory sur les identifiants de domaine mis en cache : MSCache, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/ca6e12f72ff849f1eb630c8598f32c2260c21a38">/pages/ca6e12f72ff849f1eb630c8598f32c2260c21a38</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>MSCache avec Mimikatz</h4></td><td>Notes de sécurité Active Directory sur l’extraction du cache d’identifiants avec Mimikatz, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/99ef7102d1116220f400fcd7a937126cb138b0f0">/pages/99ef7102d1116220f400fcd7a937126cb138b0f0</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>MSCache à partir des ruches du registre</h4></td><td>Notes de sécurité Active Directory sur l’extraction de MSCache à partir des ruches du registre, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/f9cf278aa281acb7f6362401796a77d8e869f3fb">/pages/f9cf278aa281acb7f6362401796a77d8e869f3fb</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM, LSASS, LSA, MSCache</h4></td><td>Notes de sécurité Active Directory sur la différence entre SAM, LSASS, LSA et MSCache, couvrant l’énumération, Kerberos, les identifiants, l’abus des ACL, les mouvements latéraux, le workflow d’exploitation et les étapes de validation.</td><td><a href="/pages/edf0ebc715ed443b7c6788f6d399044fee84c6f7">/pages/edf0ebc715ed443b7c6788f6d399044fee84c6f7</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/active-directory/credentials.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
