域渗透:黄金票据
域渗透:黄金票据前言:1.黄金票据的原理和条件(1)原理(2)条件2.黄金票据的局限性3.绕过黄金票据局限性4.黄金票据的特点5.黄金票据防御6.实践前言:在了解黄金票据前,首先要清楚keberos协议,目前在windows域中采用的认证协议就是kerberos。(参考链接:https://blog.csdn.net/wy_97/article/details/87649262)1.黄金票据的原理和条件(1)原理黄金票据伪造的是票据授予票据(TGT),TGT=krbtgt hash(session




