安全文章 域渗透-基于委派的权限维持 域渗透-基于委派的权限维持Goldent Ticket介绍金票是通过窃取krbtgt的hash后,离线伪造的TGT,伪造TGT的全程在本地完成,不与KDC进行交互。其中关键的点,需要的是krbtgt的... 05月14日93 views评论hash 权限 阅读全文