×

深信服社区»版块 安全类 安全技术 黄金票据

黄金票据

查看数: 1329 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-9-18 15:39

正文摘要:

用于拿下域控主机后的权限维持,krbtgt 账户的密码基本不会更改。Client通过了第一次AS认证后,返回给TGT用于第二次认证,通过伪造TGT跳过AS认证,直接进行第二次认证,从而和任意server进行通信。 原理分析 kerbero ...

回复

新手486484 发表于 2021-5-11 11:40
谢谢分享                        
玉米 发表于 2021-5-11 11:33
感谢分享                                 
新手589624 发表于 2021-5-8 08:14
坚持每天登陆论坛学习
新手275718 发表于 2020-9-18 15:40
快来学习吧