原文:六十八:內網安全-域橫向PTH&PTK&PTT哈希票據傳遞

Kerberos協議具體工作方法,在域中,簡要介紹一下: 客戶機將明文密碼進行NTLM哈希,然后和時間戳一起加密 使用krbtgt密碼hash作為密鑰 ,發送給kdc 域控 ,kdc對用戶進行檢測,成功之后創建TGT Ticket Granting Ticket 將TGT進行加密簽名返回給客戶機器,只有域用戶krbtgt才能讀取kerberos中TGT數據 然后客戶機將TGT發送給域控制器KDC ...

2021-03-29 09:51 0 600 推薦指數:

查看詳情

68:內網安全-橫向PTH&PTK&PTT哈希票據傳遞

思維導圖 知識點: PTH (pass the hash) 利用lm或者ntlm的值進行的滲透測試 PTT (pass the ticket) 利用的票據憑證TGT進行的滲透測試 PTK (pass the key) 利用的ekeys aes256進行的滲透測試 PTH ...

Tue Oct 12 00:29:00 CST 2021 0 182
5.內網滲透之PTH&PTT&PTK

---------------------------------------------- 本文參考自三好學生-滲透系列文章 內網滲透之PTH&PTT&PTK PTH(pass-the-hash) pass-the-hash在內網滲透中是一種很經典的攻擊方式 ...

Fri Feb 08 19:15:00 CST 2019 0 3420
內網橫向滲透之票據傳遞攻擊

0x00 前言 上面我們所講的PTH是基於NTLM認證的,接下來我們要講的PTT是基於Kerberos協議進行攻擊的,Kerberos協議的講解可以看這篇文章:https://www.jianshu.com/p/13758c310242我們在滲透測試中,要使用哈希傳遞攻擊,則必須要獲取目標機 ...

Mon Mar 15 04:49:00 CST 2021 0 378
滲透之票據傳遞攻擊(pass the ticket,ptt

票據傳遞攻擊(PtT)是一種使用Kerberos票據代替明文密碼或NTLM哈希的方法。PtT最常見的用途可能是使用黃金票據和白銀票據,通過PtT訪問主機相當簡單。 1.ptt攻擊的部分 就不是簡單的NTLM認證了,它是利用Kerberos協議進行攻擊的 Kerberos協議具體工作 ...

Fri Jan 24 08:18:00 CST 2020 0 603
六十九:內網安全-橫向CobalStrike&SPN&RDP

演示案例: • 橫向移動RDP傳遞-Mimikatz • 橫向移動SPN服務-探針,請求,導出,破解,重寫 • 橫向移動測試流程一把梭哈-CobaltStrike初體驗 案例1-橫向移動RDP傳遞-Mimikatz 除了上述講到的IPC,WMI,SMB等協議的鏈接外,獲取到的明文 ...

Mon Mar 29 17:53:00 CST 2021 0 248
六十六:內網安全-橫向批量at&schtasks%impacket

2008 r2 webserver 內web服務器 本地管理員賬號密碼 : .\administraotr:admin!@#45 當前機器用戶密碼 : god\webadmin:admin!@#45 2003 x86 fileserver 內文件服務器 本地管理員賬號密碼 ...

Tue Mar 16 17:50:00 CST 2021 0 444
內網橫向滲透之哈希傳遞攻擊

0x00 前言 橫向滲透中的哈希傳遞攻擊,這一部分在內網滲透中是十分關鍵的。在環境中,用戶登錄計算機時一般使用賬號,大量計算機在安裝時會使用相同的本地管理員賬號和密碼,因此,如果計算機的本地管理員賬號和密碼也相同,攻擊者就能使用哈希傳遞攻擊的方法來登錄內網中的其他主機。使用該方法,攻擊者 ...

Sat Mar 13 23:24:00 CST 2021 0 513
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM