域內橫向移動技術——黃金票據攻擊

一、黃金票據攻擊介紹 黃金票據(golden ticket)攻擊,是一種爲任意用戶生成TGT票據的方法,屬於一種後門。黃金票據生成,是生成有效的TGT Kerberos票據,並且不受TGT生命週期的影響(TGT默認10小時,最多續訂7天),那麼,這裏可以爲任意用戶生成黃金票據,就可以爲域管理員生成TGT,普通用戶就可以變成域管理員。 二、Kerberos認證流程 Windows 的認證協議主要有兩
相關文章
相關標籤/搜索