域渗透之黄金票据大法 本地实验

黄金票据大法 图示: 黄金票据        ms14068的漏洞原理是伪造域管的tgt,而黄金票据的漏洞原理是伪造krbtgt用户的票据,krbtgt用户是域控中用来管理发放票据的用户,拥有了该用户的权限,就可以伪造系统中的任意用户 黄金票据的条件要求: 1.域名称 hacker.com 2.域的SID 值  S-1-5-21-1854149318-4101476522-1845767379 3
相关文章
相关标签/搜索