上篇文章讲了NTAuthCertificates证书伪造,获取白银票据的实验,在研究过程中还有一些问题点,后面深入研究了证书发布者组与 Active Directory 域中的证书服务 (ADCS)并...
从NTAuthCertificates证书伪造到内网穿透
在最近的研究中,我发现没有特殊权限的用户能够更改NTAuthCertificates对象。对位于配置分区中的 Windows Active Directory 中的NTAuthCertificates...
ADCS-域提权-ESC7-多种利用方式
对未来真正的慷慨,是把一切献给现在True generosity towards the future lies in giving everything to the present.在《Certi...
SRC信息搜集技巧之Censys
0x01 前言 Censys的证书搜索比较强,先来看看关于证书的基础知识,这样才能知道能根据哪些字段进行精确搜索。0x02 TLS协议 TLS(Transport Layer Security)协议,...
如何获取根证书和中间证书
一般而言,受信任CA签发的SSL证书文件包含了根证书和中间证书,你只需要安装到服务器上就可以实现HTTPS加密通信了。但也有少数情况需要手动安装根证书和中间证书。这个时候就需要获取根证书和中间证书。下...