在AS_REP内里的ticket中的enc-part是使用krbtgt hash加密的。所以假如我们拥有krbtgt的hash,就可以给我们自己签发恣意用户的TGT票据,这个票据也被称为黄金票据。TGS_REQ & TGS_REP
在TGS_REQ内里是使用要请求的服务(host)的hash加密的。因此假如我们拥有服务的hash就可以自己制作一个ticket,既白银票据。AP_REQ
参考文章:如有错误,接待指正!o( ̄▽ ̄)ブ
https://daiker.gitbook.io/windows-protocol/kerberos
https://xz.aliyun.com/t/8187?time__1311=n4%2BxuDgDBDyGKiKPe05DK3hrDcDAo42u%2BGirD&alichlgref=https%3A%2F%2Fxxe.icu%2F
https://xxe.icu/domain-security.html#域用户名枚举
https://zhuanlan.zhihu.com/p/266491528
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |