原文:域滲透之票據傳遞攻擊(pass the ticket,ptt)

票據傳遞攻擊 PtT 是一種使用Kerberos票據代替明文密碼或NTLM哈希的方法。PtT最常見的用途可能是使用黃金票據和白銀票據,通過PtT訪問主機相當簡單。 .ptt攻擊的部分 就不是簡單的NTLM認證了,它是利用Kerberos協議進行攻擊的 Kerberos協議具體工作方法:Kerberos認證方式,在域中,簡要介紹一下: 客戶機將明文密碼進行NTLM哈希,然后和時間戳一起加密 使用k ...

2020-01-24 00:18 0 603 推薦指數:

查看詳情

內網橫向滲透票據傳遞攻擊

器的管理員權限。如果沒有管理員權限,我們不妨用用票據傳遞攻擊PTT)。在票據傳遞攻擊PTT)中,我們常 ...

Mon Mar 15 04:49:00 CST 2021 0 378
68:內網安全-橫向PTH&PTK&PTT哈希票據傳遞

思維導圖 知識點: PTH (pass the hash) 利用lm或者ntlm的值進行的滲透測試 PTTpass the ticket) 利用的票據憑證TGT進行的滲透測試 PTK (pass the key) 利用的ekeys aes256進行的滲透測試 PTH ...

Tue Oct 12 00:29:00 CST 2021 0 182
六十八:內網安全-橫向PTH&PTK&PTT哈希票據傳遞

Kerberos協議具體工作方法,在域中,簡要介紹一下: • 客戶機將明文密碼進行NTLM哈希,然后和時間戳一起加密(使用krbtgt密碼hash作為密鑰),發送給kdc(控),kdc對用戶進行檢測,成功之后創建TGT(Ticket-Granting Ticket) • 將TGT進行加密簽名 ...

Mon Mar 29 17:51:00 CST 2021 0 600
Pass The Hash(Key) 憑據傳遞攻擊PTH

Pass The Hash(Key) 憑據傳遞攻擊 原理 利用條件 在工作組環境中: Windows Vista 之前的機器,可以使用本地管理員組內用戶進行攻擊。 Windows Vista 之后的機器,只能是administrator用戶的哈希值才能進行哈希傳遞攻擊,其他用戶 ...

Thu Jul 23 00:22:00 CST 2020 0 554
滲透-白銀票據及黃金票據的使用

因為工作的原因最近接觸到滲透,記錄下摸索過程中遇到的問題。 一、白銀票據的使用 1.使用場景:在拿到一個普通的成員權限的時候,可以嘗試使用ms14-068偽造一個票據,從而讓我們的用戶有管理員權限。 2.注入過程: whoami /all 獲取sid。 mimikatz.exe ...

Wed Jul 01 05:01:00 CST 2020 0 1541
滲透:pth(pass the hash)

pass the hash原理 在Windows系統中,通常會使用NTLM身份認證,NTLM認證不使用明文口令,而是使用口令加密后的hash值,hash值由系統API生成(例如LsaLogonUser) ,其中hash(哈希)分為LM hash和NT hash,如果密碼長度大於15,那么無法生成 ...

Thu Oct 24 07:00:00 CST 2019 0 497
哈希傳遞攻擊利用(Pass The Hash)

最近又復習了一下內網的相關知識,把以前的整理了一下發出來做個記錄。 0x01 哈希傳遞攻擊概念 有一點內網滲透經驗的都應該聽說過哈希傳遞攻擊,通過找到相應賬戶相關的密碼散列值(LM Hash,NTLM Hash)來進行未授權登陸。 可參考Wikipedia的介紹,地址如下:https ...

Wed Jul 01 07:20:00 CST 2020 0 4165
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM