991
1063
4315
论坛元老
TGT验证用户是否属于合法域用户,合法域控则分发TGT认证票据。 黄金票据用于伪造TGT,拿到TGT就可以访问域内所有主机
允许访问某一项服务的访问票据。TGS票据正常才可以访问对应服务 白银票据用于伪造TGS。
pass the hash。获取一台主机的本地管理员组成员账号的口令NTLM后,无法破解密码,使用PTH方法将管理员账号及NTLM注入当前会话作为凭据,利用该凭据可以渗透获取周围的主机的管理权限,如果对方存在相同账号及密码,进行密码碰撞是可以获取到这些主机权限的。
使用道具 举报
本版积分规则 发表回复 回帖后跳转到最后一页
小黑屋|安全矩阵
GMT+8, 2024-11-28 09:44 , Processed in 0.016384 second(s), 18 queries .
Powered by Discuz! X4.0
Copyright © 2001-2020, Tencent Cloud.