只需一步,快速开始
主题 888|帖子 888|积分 2664
在AS_REP内里的ticket中的enc-part是使用krbtgt hash加密的。所以假如我们拥有krbtgt的hash,就可以给我们自己签发恣意用户的TGT票据,这个票据也被称为黄金票据。
在TGS_REQ内里是使用要请求的服务(host)的hash加密的。因此假如我们拥有服务的hash就可以自己制作一个ticket,既白银票据。
参考文章: https://daiker.gitbook.io/windows-protocol/kerberos https://xz.aliyun.com/t/8187?time__1311=n4%2BxuDgDBDyGKiKPe05DK3hrDcDAo42u%2BGirD&alichlgref=https%3A%2F%2Fxxe.icu%2F https://xxe.icu/domain-security.html#域用户名枚举 https://zhuanlan.zhihu.com/p/266491528
您需要 登录 才可以下载或查看,没有账号?立即注册
使用道具 举报
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
老婆出轨