某天,土豪A同学来到了他固定的K寄存中心取钱:1.A:您好,这是我的身份证,想进去取钱2.门卫:(验证身份),给你这个票据,去前台领号。A来到K寄存中心前台3.您好,这是我的身份证和门卫给的票据,要取...
重塑 Kerberos Diamond Ticket(钻石票)攻防实践
Recutting the Kerberos Diamond Ticket Huntress 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态...
windows 认证(总结篇)
本文总结关于本地认证、网络认证、域认证的相关知识 info 本文来源于我的笔记项目中,后续有更新内容可见 认证.md 本地认证 在 Windows 系统中本机的用户密码以 hash 形式存储在 %Sy...
内网渗透—Kerberos认证
声明以下内容,均为文章作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。长白山攻防实验室拥有该文章的修改和解释...
黄金票据——域渗透
声明 以下内容,均为文章作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。 长白山攻防实验室拥有该文章的修改和...
Kerberos认证和委派
温馨提示文章篇幅较长,具体操作在中下文。 简介 在基础概念中主要是有三个角色的存在: 1. 提供服务的`Server`(如`HTTP`服务,`MSSQL`服务等) 2. `KDC`(`Key Dist...
【内网渗透基础】四、内网横向-委派攻击
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不承担任何法律及连带责任。文章来源:先知社区原文链...
PTT(票据传递,基于Kerberos认证)
域渗透是实战攻防中不可缺少的一部分,今天介绍一下PTT(票据传递,基于Kerberos认证)。一、PTT介绍PTT(Pass The Ticket)是一种基于Kerberos认证机制的攻击方式,攻击者...
有道翻译接口新思路具体过程
本文所述技术内容及工具仅用于教育研究及合法授权的安全测试目的。任何未经明确授权的渗透测试行为均属违法,擅自使用文中方法对他人系统、网络或设备进行攻击或扫描,可能触犯《计算机犯罪法》《网络安全法》等相关...
域内提权票据篇之剖析CVE-2021-42278&42287漏洞
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
从域认证协议以及密码凭据机制的角度来看内网渗透
windows密码抓取主机登录验证(NTLM哈希和LM哈希)Windows的登陆密码是储存在系统本地的SAM文件中的,在登陆Windows的时候,系统会将用户输入的密码与SAM文件中的密码进行对比,如...
Windows 权限维持 · 黄金、白银票据
环境:- 域 控:Windows Server 2022(DC2022)- 域用户:Windows Server 2022(CN-2022-DU)黄金票据(Golden Tiket)黄金票据是一种...