安全文章 内网渗透|域内持久化与Windows日志删除 0x01 金票可以使用krbtgt的NTLM hash创建作为任何用户的有效TGT。要伪造黄金票据的前提是知道域的SID和krbtgt账户的hash或者AES-256值。1.1 收集krbtgt密码信... 09月04日55 views评论hash krbtgt 阅读全文