原文:六十八:内网安全-域横向PTH&PTK&PTT哈希票据传递

Kerberos协议具体工作方法,在域中,简要介绍一下: 客户机将明文密码进行NTLM哈希,然后和时间戳一起加密 使用krbtgt密码hash作为密钥 ,发送给kdc 域控 ,kdc对用户进行检测,成功之后创建TGT Ticket Granting Ticket 将TGT进行加密签名返回给客户机器,只有域用户krbtgt才能读取kerberos中TGT数据 然后客户机将TGT发送给域控制器KDC ...

2021-03-29 09:51 0 600 推荐指数:

查看详情

68:内网安全-横向PTH&PTK&PTT哈希票据传递

思维导图 知识点: PTH (pass the hash) 利用lm或者ntlm的值进行的渗透测试 PTT (pass the ticket) 利用的票据凭证TGT进行的渗透测试 PTK (pass the key) 利用的ekeys aes256进行的渗透测试 PTH ...

Tue Oct 12 00:29:00 CST 2021 0 182
5.内网渗透之PTH&PTT&PTK

---------------------------------------------- 本文参考自三好学生-渗透系列文章 内网渗透之PTH&PTT&PTK PTH(pass-the-hash) pass-the-hash在内网渗透中是一种很经典的攻击方式 ...

Fri Feb 08 19:15:00 CST 2019 0 3420
内网横向渗透之票据传递攻击

0x00 前言 上面我们所讲的PTH是基于NTLM认证的,接下来我们要讲的PTT是基于Kerberos协议进行攻击的,Kerberos协议的讲解可以看这篇文章:https://www.jianshu.com/p/13758c310242我们在渗透测试中,要使用哈希传递攻击,则必须要获取目标机 ...

Mon Mar 15 04:49:00 CST 2021 0 378
渗透之票据传递攻击(pass the ticket,ptt

票据传递攻击(PtT)是一种使用Kerberos票据代替明文密码或NTLM哈希的方法。PtT最常见的用途可能是使用黄金票据和白银票据,通过PtT访问主机相当简单。 1.ptt攻击的部分 就不是简单的NTLM认证了,它是利用Kerberos协议进行攻击的 Kerberos协议具体工作 ...

Fri Jan 24 08:18:00 CST 2020 0 603
六十九:内网安全-横向CobalStrike&SPN&RDP

演示案例: • 横向移动RDP传递-Mimikatz • 横向移动SPN服务-探针,请求,导出,破解,重写 • 横向移动测试流程一把梭哈-CobaltStrike初体验 案例1-横向移动RDP传递-Mimikatz 除了上述讲到的IPC,WMI,SMB等协议的链接外,获取到的明文 ...

Mon Mar 29 17:53:00 CST 2021 0 248
六十六:内网安全-横向批量at&schtasks%impacket

2008 r2 webserver 内web服务器 本地管理员账号密码 : .\administraotr:admin!@#45 当前机器用户密码 : god\webadmin:admin!@#45 2003 x86 fileserver 内文件服务器 本地管理员账号密码 ...

Tue Mar 16 17:50:00 CST 2021 0 444
内网横向渗透之哈希传递攻击

0x00 前言 横向渗透中的哈希传递攻击,这一部分在内网渗透中是十分关键的。在环境中,用户登录计算机时一般使用账号,大量计算机在安装时会使用相同的本地管理员账号和密码,因此,如果计算机的本地管理员账号和密码也相同,攻击者就能使用哈希传递攻击的方法来登录内网中的其他主机。使用该方法,攻击者 ...

Sat Mar 13 23:24:00 CST 2021 0 513
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM