域滲透之黃金票據大法 本地實驗

黃金票據大法 圖示: 黃金票據        ms14068的漏洞原理是僞造域管的tgt,而黃金票據的漏洞原理是僞造krbtgt用戶的票據,krbtgt用戶是域控中用來管理髮放票據的用戶,擁有了該用戶的權限,就可以僞造系統中的任意用戶 黃金票據的條件要求: 1.域名稱 hacker.com 2.域的SID 值  S-1-5-21-1854149318-4101476522-1845767379 3
相關文章
相關標籤/搜索