域滲透之金票據學習

金票據(golden ticket):僞造票據授予票據(TGT),也被稱爲認證票據。 krbtgt賬戶:每個域控制器都有一個「krbtgt」的用戶賬戶,是KDC的服務賬戶,用來創建票據授予服務(TGS)加密的密鑰。 0x01金票據利用條件 域控中krbtgt賬戶NTLM密碼哈希 域中的sid值 一臺域中主機 與其說是一種攻擊方式,不如說是一種後門,當域控權限掉後,再重新獲取權限。 0x02實戰 環
相關文章
相關標籤/搜索