黃金票據的製作與使用

原理 黃金票據的原理就是用krbtgt的hash來僞造TGT的內容。更改裏面的client參數與session key等。讓TGS以爲我就是那個我所聲稱的人,當然我一般會聲稱自己是administrator。第四步主要是來驗證客戶端的身份。 所謂的黃金票據其實就是kerberos認證的第二個階段中的tgs的ticket也就是TGT。這個ticket相當於對請求端的一個身份認證的憑據,如果可以僞造這
相關文章
相關標籤/搜索