原文:使用AS-REP Roasting和kerberoasting攻击kerberos

准备工作 AS REP Roasting原理分析 原理就是通过获取不需要预鉴权的高权限账户,获取器hash值,进行爆破。这个爆破是依靠字典的,限制较多,不是很好用,首先控制一台域内的机器,然后获取powershell的权限。 爆破 将hash值存起来,使用相关程序爆破,依靠字典 Kerberoasting攻击kerberos 使用msf的use auxiliary gather get user ...

2019-03-05 19:31 0 525 推荐指数:

查看详情

Kerberos委派攻击

域委派 就是指将域内用户的权限委派给服务账号,使得服务账号能以用户的权限在域内展开活动。 在域中一般只有主机账号和服务账号才具有委派属性 主机账号:主机账号就是AD(活动目录)中Compu ...

Sat Jul 03 09:21:00 CST 2021 0 163
Kerberos速查表:如何攻击Kerberos

0x01 暴力破解 使用kerbrute.py: python kerbrute.py -domain <domain_name> -users <users_file> -passwords <passwords_file> -outputfile ...

Mon Apr 06 21:10:00 CST 2020 0 974
Kerberos认证与攻击学习总结

0、背景 聆听了n1nty大佬(90后黑客代表)的谆谆指导,学习了n1nty大佬的基本操作,决定总结一下,做一个简要的读书笔记,也把之前自己记录的关于Windows的安全的一些博客能够串联起来。所以首先鸣谢:90后黑客代表n1nty大佬。 1、Kerberos的基本认证 ...

Thu Aug 30 06:14:00 CST 2018 0 1207
【域渗透】Kerberos委派攻击

一、委派简单介绍 关于委派分别有:非约束委派、约束委派、资源约束委派 域中如果出现 A 使用 Kerberos 身份验证访问域中的服务 B,而 B 再利用 A 的身份去请求域中的服务 C ,这个过程就可以理解为委派。 用户需要访问主机s2上的HTTP服务,而HTTP服务需要请求其他主机 ...

Sun Jul 12 03:08:00 CST 2020 0 760
R中rep函数的使用

官方帮助文档如下写的: Usage Arguments x a vector (of any mode including a list) or a factor or (for rep only) a POSIXct or POSIXlt ...

Sat Nov 09 05:51:00 CST 2013 0 36056
Kerberos从入门到放弃(一):HDFS使用kerberos【转】

原理 配置 配置DNS服务 配置NTP 创建MIT KDC 为HDFS等组件生成keytab 配置HDFS 本文尝试记录HDFS各服务配置使用kerberos的过程,配置的东西比较多,一定会有疏漏。 我的环境 ...

Thu Jul 20 22:14:00 CST 2017 0 3555
Kerberos无约束委派的攻击和防御

0x00 前言简介 当Active Directory首次与">Windows 2000 Server一起发布时,Microsoft就提供了一种简单的机制来支持用户通过">Kerberos对Web服务器进行身份验证并需要授权用户更新后端数据库服务器上的记录的方案。这通常 ...

Thu Jul 05 23:00:00 CST 2018 0 775
Kerberos安装及使用

转载请注明出处:http://www.cnblogs.com/xiaodf/ 2. 安装 Kerberos2.1. 环境配置  安装kerberos前,要确保主机名可以被解析。   主机名 内网IP 角色 2.2 Configuring a Kerberos ...

Mon Oct 17 07:19:00 CST 2016 4 30713
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM