> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/active-directory/credentials.md).

# Credenciais e tokens

Notas do Active Directory focadas em credenciais para autenticação do Windows, memória do LSASS, extração do SAM, credenciais de domínio em cache, análise de tokens e fluxos de pós-exploração.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Autenticação do Windows</h4></td><td>Notas de segurança do Active Directory sobre autenticação e autorização no Windows, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/0828f80236b0c15647fc55b659be836769babe51">/pages/0828f80236b0c15647fc55b659be836769babe51</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Autenticação Interativa</h4></td><td>Notas de segurança do Active Directory sobre autenticação interativa, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/4da03ccb1435529c084262e934aad415b5381e42">/pages/4da03ccb1435529c084262e934aad415b5381e42</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Autenticação Não Interativa</h4></td><td>Notas de segurança do Active Directory sobre autenticação não interativa, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/787704efd6ee0716e24a2a8928cc2a2bd90963e3">/pages/787704efd6ee0716e24a2a8928cc2a2bd90963e3</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Sessões de logon</h4></td><td>Notas de segurança do Active Directory sobre observação de sessões de logon, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/c8b73fde7f35a99420402dd8be0395a80210e2de">/pages/c8b73fde7f35a99420402dd8be0395a80210e2de</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Token de acesso</h4></td><td>Notas de segurança do Active Directory sobre token de acesso, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/95d60edea6fb5d6c3cda3ab553458c4b3ed8d639">/pages/95d60edea6fb5d6c3cda3ab553458c4b3ed8d639</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Tokens primários e de personificação</h4></td><td>Notas de segurança do Active Directory sobre Tokens primários e de personificação, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/1504d5ddde5bda60315723436a6dbc7236c14b88">/pages/1504d5ddde5bda60315723436a6dbc7236c14b88</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Tokens do Process Explorer</h4></td><td>Notas de segurança do Active Directory sobre observação de tokens com o Process Explorer, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/56411734f253bb84804e3ee76be261fa835e4fcc">/pages/56411734f253bb84804e3ee76be261fa835e4fcc</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Credenciais do LSASS</h4></td><td>Notas de segurança do Active Directory sobre acesso a credenciais em memória: LSASS, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/44e049fb7d006968330f707b6af2082f51de0322">/pages/44e049fb7d006968330f707b6af2082f51de0322</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LogonSessions</h4></td><td>Notas de segurança do Active Directory sobre observação de sessões com o LogonSessions, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/bf44af297dd9e8625797647da4c718a0e2940d20">/pages/bf44af297dd9e8625797647da4c718a0e2940d20</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Exemplo de privilégio local</h4></td><td>Notas de segurança do Active Directory sobre Exemplo de privilégio local, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/847459ebe44119940ef6a52a747bf59418c0a676">/pages/847459ebe44119940ef6a52a747bf59418c0a676</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Dump de LSASS e SAM</h4></td><td>Notas de segurança do Active Directory sobre extração de LSASS e SAM no Windows, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/38b9c49e1db5043809751cb4e19aff54592ec33e">/pages/38b9c49e1db5043809751cb4e19aff54592ec33e</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Dump do banco de dados SAM</h4></td><td>Notas de segurança do Active Directory sobre extração do banco de dados SAM, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/a1883990b18df4254bf76dc04a1abc60a6fb3caa">/pages/a1883990b18df4254bf76dc04a1abc60a6fb3caa</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM a partir de arquivos de registro</h4></td><td>Notas de segurança do Active Directory sobre extração do SAM com arquivos de registro, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/4269738b98f4923580ee0e22ab44d0696b94f2bc">/pages/4269738b98f4923580ee0e22ab44d0696b94f2bc</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LSASS via Gerenciador de Tarefas</h4></td><td>Notas de segurança do Active Directory sobre extração do LSASS via Gerenciador de Tarefas, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/2d6215c7942d00d52e4e359f0286ad6876e4bba9">/pages/2d6215c7942d00d52e4e359f0286ad6876e4bba9</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Extração a partir do Linux</h4></td><td>Notas de segurança do Active Directory sobre extração a partir do Linux, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/edfb3fea145351da39682f5f399d8bcbc7e4ad92">/pages/edfb3fea145351da39682f5f399d8bcbc7e4ad92</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Credenciais de domínio em cache</h4></td><td>Notas de segurança do Active Directory sobre credenciais de domínio em cache: MSCache, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/4abe166ec39fb654a71b52bf630dd3660f5701d4">/pages/4abe166ec39fb654a71b52bf630dd3660f5701d4</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>MSCache com Mimikatz</h4></td><td>Notas de segurança do Active Directory sobre extração do cache de credenciais com Mimikatz, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/710be3b94d0ff8a5c0bfaef7b5a3a851b0521c6f">/pages/710be3b94d0ff8a5c0bfaef7b5a3a851b0521c6f</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>MSCache a partir das colmeias do Registro</h4></td><td>Notas de segurança do Active Directory sobre extração do MSCache a partir das colmeias do Registro, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/2b0f60e186e5427aead277786268f6206502f3d6">/pages/2b0f60e186e5427aead277786268f6206502f3d6</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM, LSASS, LSA, MSCache</h4></td><td>Notas de segurança do Active Directory sobre a diferença entre SAM, LSASS, LSA e MSCache, cobrindo enumeração, Kerberos, credenciais, abuso de ACL, movimento lateral, fluxo de exploração e etapas de validação.</td><td><a href="/pages/069dea395003cc357a638093eee38ada77852827">/pages/069dea395003cc357a638093eee38ada77852827</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/active-directory/credentials.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
