转自:韭要学安全前置知识Kerberos是一种计算机的认证协议,在域中,依旧使用kerberos作为认证手段。他提供了一种单点登录(SSO)的方法,比如打印服务器、邮件服务器和文件服务器。这些服务器都...
Rubeus的使用
谢公子学安全 ——Rubeus的使用 如果大家想参加《域渗透攻防》的培训课程,可以参见:助你弯道超车,《域渗透攻防》培训课程来啦!本文部分节选于《域渗透攻防指南》,购买请长按如下图片...
Kerberos协议全解
关键词理解KDC(Key Distributed Centre):密钥分发中心,由以下两部分组成AS(Authentication Server):认证服务器,认证通过给你TGTTGS(Ticket ...
【内网渗透】域渗透之域委派攻击
1、域委派说明域委派解释:将域内用户的权限委派给服务账号,使得服务账号能以用户权限开展域内活动,接受委派的用户只能是服务账户或者主机账户。账户分类:机器账户:计算机本身名称的账户,在域中compute...
域内横向总结系列-PTT
免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵...
浅谈约束委派攻击
域委派 首先了解一下什么是委派,委派即委托安排,我把这件事委托给你做了。域委派是指将域内用户的权限委派给服务账号,使得服务账号能以用户的权限在域内展开活动 为什么域委派 比如现在有web服务器和文件服...
新一代Kerberos攻击 | 钻石票据与蓝宝石票据
0x01 前言在了解票据攻击的过程中,看见了一篇文章使用Rubeus进行钻石票据攻击。但是没有原理,于是抱着学习的心态在Google上寻找文章发现除了钻石票据还有蓝宝石票据。0x02 补充知识在后渗透...
[红队技巧] SeamlessPass:利用 Kerberos 票证访问Azure云
SeamlessPass,该工具利用 Microsoft 的无缝 SSO 功能,通过利用本地 Active Directory Kerberos 票证来获取 Microsoft 365 服务的访问令牌...
使用伪造的信任票证破坏域信任
滥用 Active Directory 域信任将权限提升至企业管理员在上一篇关于枚举域信任的文章中,我们讨论了域和林之间的信任关系。我们了解到,林中的所有域都具有隐式传递双向关系,允许用户轻松访问同一...
滥用 Cloud Kerberos Trust 从 Azure AD 获取域管理员权限
许多现代企业在混合环境中运营,其中 Active Directory 与 Azure Active Directory 一起使用。在大多数情况下,身份将从本地 Active Directory 同步到...
内网渗透-kerberos原理详解
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文链接:https://xz.aliyun.com/t/14534一、前言Kerberos协议是...
一文了解Kerberos认证与黄金、白银票据
点击蓝字 关注我们(本文由小貂快跑代发,原作者为“Ting”)Kerberos的来历该协议以希腊神话中的人物Kerberos(或者Cerberus)命名,他在希腊神话中是Hades的一条凶猛的三头保卫...
9