域内横向移动技术——黄金票据攻击

一、黄金票据攻击介绍 黄金票据(golden ticket)攻击,是一种为任意用户生成TGT票据的方法,属于一种后门。黄金票据生成,是生成有效的TGT Kerberos票据,并且不受TGT生命周期的影响(TGT默认10小时,最多续订7天),那么,这里可以为任意用户生成黄金票据,就可以为域管理员生成TGT,普通用户就可以变成域管理员。 二、Kerberos认证流程 Windows 的认证协议主要有两
相关文章
相关标签/搜索