当前位置: 首页 > news >正文

深入理解黄金票据与白银票据攻击

目录

1. 黄金票据攻击

1.1. 黄金票据特点

1.2. 黄金票据攻击流程

1.2.1. 使用 mimikatz

1.2.2. 使用 impacket

1.3. 黄金票据攻击防御

1.4. 黄金票据攻击总结

2. 白银票据攻击

2.1. 机器账户与服务票据的关系

2.2. 白银票据特点

2.3. 白银票据攻击流程

2.3.1. 使用 mimikatz

2.3.2. 使用 impacket

3. 黄金票据与白银票据区别总结


1. 黄金票据攻击

回顾下正常的 Kerberos 认证流程为

  1. 客户端向 KDC 的 AS 认证,返回 TGT(使用 krbtgt 账号的 NTLM hash 加密)
  2. 客户端使用 TGT 向 KDC 的 TGS 请求访问某个服务,返回 ST
  3. 使用 ST 访问服务

在 Kerberos 认证中,TGT 是核心票据之一,它的作用包括:

  1. 身份验证:用户通过提供密码向 KDC 请求 TGT。KDC 验证用户身份后,返回加密的 TGT
  2. 获取服务票据:用户使用 TGT 向 KDC 请求服务票据 ST,用于访问特定服务(如 SMB、LDAP 等)。

黄金票据(Golden Ticket)是攻击者伪造的 TGT。因为 TGT 是由 krbtgt 账号的 NTLM hash 加密生成的,所以当我们拥有了 krbtgt 账号的 hash 时,可以直接在本地伪造 TGT

http://www.dtcms.com/a/16795.html

相关文章:

  • 【JavaScript】《JavaScript高级程序设计 (第4版) 》笔记-Chapter12-BOM
  • 利用用个人PC搭建私有大模型(低成本、易实施的私有大模型部署方案,兼顾英语 5G协议学习与实践需求)
  • YOLO11网络结构以及改进1
  • 知识拓展:Python序列化模块pickle 模块详解
  • 牛客面筋学习
  • 鸿蒙开发:了解@Builder装饰器
  • mysql监控--慢查询
  • Baumer工业相机堡盟工业相机如何通过NEOAPI SDK实现一次触发控制三个光源开关分别采集三张图像(C#)
  • 深度学习入门:搭建你的第一个神经网络
  • 机器学习-02-机器学习算法思想以及在各行各业的应用
  • LINUX——基础指令
  • linux软件编程
  • 同创永益IT应急管理平台与Deepseek深度融合,开启智能应急新时代
  • 网络安全学习架构 网络安全架构内容
  • 地图打包注意事项
  • 如何使用 DeepSeek R1 构建开源 ChatGPT Operator 替代方案
  • DeepSeek-VL2 环境配置与使用指南
  • Sass更新:@import——>@use
  • 硬件-电源-隔离与非隔离的区别
  • Mac配置Flutter开发环境
  • 腾讯云Windows系统搭建ftp服务器上传图片
  • elementUI表单校验失败自动聚焦到失败input/select等输入框
  • 嵌入式硬件篇---OpenMV的硬件流和软件流
  • Ansible 自动化 Linux 运维:解放你的双手,让运维变得简单
  • Java进阶:Dubbo
  • C语言-结构体
  • Python爬虫-猫眼电影的影院数据
  • 【后端发展路径】基础技术栈、工程能力进阶、高阶方向、职业发展路径
  • oracle 19c安装DBRU补丁时报错CheckSystemSpace的处理
  • AI在网络安全中的应用:构建智能防护体系