会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Ch0bits
CTFer,主攻Web方向,还在学习路上,github:https://github.com/youki992
博客园
首页
新随笔
联系
订阅
管理
2021年2月4日
内网靶机-抓取票据
摘要:
黄金票据(Golden Ticket)是有效的 TGT(TicketGranting Ticket)票据,是由 kerberos账户(krbtgt)加密的。krbtgt账户在先前的委派SPN文章中出现过,它是域中提供服务的账户(密钥发行中心服务账户)。得到黄金票据就能 “欺骗”当前域的管理权限。
阅读全文
posted @ 2021-02-04 19:16 ch0bits
阅读(272)
评论(0)
推荐(0)
编辑
公告