> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/active-directory/credentials.md).

# Учётные данные и токены

Заметки по Active Directory с акцентом на учетные данные для аутентификации Windows, памяти LSASS, извлечения SAM, кэшированных доменных учетных данных, анализа токенов и постэксплуатационных рабочих процессов.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Аутентификация Windows</h4></td><td>Заметки по безопасности Active Directory для аутентификации и авторизации в Windows, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/30265649f573fbdae6c0f63b0e73945bfd8b7d76">/pages/30265649f573fbdae6c0f63b0e73945bfd8b7d76</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Интерактивная аутентификация</h4></td><td>Заметки по безопасности Active Directory для интерактивной аутентификации, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/6827870f711e75e871f71956878b1a9c7c6db14b">/pages/6827870f711e75e871f71956878b1a9c7c6db14b</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Неинтерактивная аутентификация</h4></td><td>Заметки по безопасности Active Directory для неинтерактивной аутентификации, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/0eb32f00deaa28b8507e1ec8dad4621a3e45b1de">/pages/0eb32f00deaa28b8507e1ec8dad4621a3e45b1de</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Сеансы входа в систему</h4></td><td>Заметки по безопасности Active Directory для наблюдения за сеансами входа в систему, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/6c88cb65795ec21cbd38c9135043a41599af473e">/pages/6c88cb65795ec21cbd38c9135043a41599af473e</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Токен доступа</h4></td><td>Заметки по безопасности Active Directory для токена доступа, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/311dc2560685a7cd488c78de96702795e7887ef9">/pages/311dc2560685a7cd488c78de96702795e7887ef9</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Основные токены и токены имитации</h4></td><td>Заметки по безопасности Active Directory для основных токенов и токенов имитации, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/d17ad9ba06326677136ade8392cab89a0550312e">/pages/d17ad9ba06326677136ade8392cab89a0550312e</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Токены Process Explorer</h4></td><td>Заметки по безопасности Active Directory для наблюдения за токенами с помощью Process Explorer, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/58a6204e705940426928b9fad495a30f1dc31ca3">/pages/58a6204e705940426928b9fad495a30f1dc31ca3</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Учетные данные LSASS</h4></td><td>Заметки по безопасности Active Directory для доступа к учетным данным в памяти: LSASS, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/0eefdfb742618a8b2239b0d71facd3c2f2ef5516">/pages/0eefdfb742618a8b2239b0d71facd3c2f2ef5516</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LogonSessions</h4></td><td>Заметки по безопасности Active Directory для наблюдения за сеансами с помощью LogonSessions, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/a1689642c9d5134730dbe8a9abd3cdd573ecd17a">/pages/a1689642c9d5134730dbe8a9abd3cdd573ecd17a</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Пример локальных привилегий</h4></td><td>Заметки по безопасности Active Directory для примера локальных привилегий, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/0c5e5ab062a3c4b6361cf76614f4993015e8d6f9">/pages/0c5e5ab062a3c4b6361cf76614f4993015e8d6f9</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Снятие дампа LSASS и SAM</h4></td><td>Заметки по безопасности Active Directory для извлечения LSASS и SAM в Windows, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/e7cdad1fbd3e9bb1c29c7def8b0aec1241e935e1">/pages/e7cdad1fbd3e9bb1c29c7def8b0aec1241e935e1</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Дамп базы SAM</h4></td><td>Заметки по безопасности Active Directory для извлечения базы данных SAM, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/39edaae97c3082c81bc39891d8c7317cfd4a20f4">/pages/39edaae97c3082c81bc39891d8c7317cfd4a20f4</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM из файлов реестра</h4></td><td>Заметки по безопасности Active Directory для извлечения SAM из файлов реестра, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/070ca7e2ba87f0e6a4945e17f92a0807cbd82446">/pages/070ca7e2ba87f0e6a4945e17f92a0807cbd82446</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>LSASS через Диспетчер задач</h4></td><td>Заметки по безопасности Active Directory для извлечения LSASS через Диспетчер задач, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/04d1c21e759733dba9de329b622270d3bb321c54">/pages/04d1c21e759733dba9de329b622270d3bb321c54</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Извлечение из Linux</h4></td><td>Заметки по безопасности Active Directory для извлечения из Linux, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/6aad7ed4a7ff574be1e4be50fd13c8ef1e2aa84f">/pages/6aad7ed4a7ff574be1e4be50fd13c8ef1e2aa84f</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Кэшированные доменные учетные данные</h4></td><td>Заметки по безопасности Active Directory для кэшированных доменных учетных данных: MSCache, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/02bd2a25d809f4eb67918bffc7fc8fd4d4290bac">/pages/02bd2a25d809f4eb67918bffc7fc8fd4d4290bac</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>MSCache с Mimikatz</h4></td><td>Заметки по безопасности Active Directory для извлечения кэша учетных данных с помощью Mimikatz, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/006efa2fa6fc6d5f570e040a6c3a32ad7183f0f6">/pages/006efa2fa6fc6d5f570e040a6c3a32ad7183f0f6</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>MSCache из кустов реестра</h4></td><td>Заметки по безопасности Active Directory для извлечения MSCache из кустов реестра, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/9b6aac5a56d019f9086acf81d730b92299127858">/pages/9b6aac5a56d019f9086acf81d730b92299127858</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>SAM, LSASS, LSA, MSCache</h4></td><td>Заметки по безопасности Active Directory о различиях между SAM, LSASS, LSA и MSCache, охватывающие перечисление, Kerberos, учетные данные, злоупотребление ACL, боковое перемещение, рабочий процесс эксплуатации и шаги проверки.</td><td><a href="/pages/c60d4b751a205f3933fbb618e7e4fb024032b99a">/pages/c60d4b751a205f3933fbb618e7e4fb024032b99a</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/active-directory/credentials.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
