Kerberos协议和黄金白银票据以及委派攻击

Kerberos协议:

Kerberos 是一种基于加密 Ticket 的身份认证协议。Kerberos 主要由三个部分组成:Key Distribution Center (即KDC)、Client 和 Service

客户端 服务端 密钥分发中心(KDC,分为AS和TGS)

AS:认证服务器,认证客户端的身份并发放客户用于访问TGS的TGT,即票据授予票据

TGS:票据授予服务器,用来发放整个认证过程以及客户端访问服务端时所需的服务授予票据,即Ticket

1.客户端向AS发起身份认证,发送Name(用户名)、IP(地址)、Time(当前时间),AS在数据库中查询是否存在该用户,若没有该用户,则直接丢弃该数据包,若存在,则返回TGT

域内用户枚举:运用大量用户名进行爆破枚举,通过其返回的数据包来判断数据库中存在哪些用户。
密码喷洒:内网设备大面积密码碰撞

2.AS认证成功之后,返回一张TGT

TGT分为两部分:
第一部分:Time、TGSname、TGT有效时间、CT_SK(随机字符串),使用用户的HASH加密
第二部分:Name、IP、Time、TGSname、TGT有效时间、CT_SK,使用krbtgt(KDC上的用户名)的HASH加密(防止跳过AS认证进行伪造TGT)

3.
(1)用户使用自己的HASH密码解开第一部分的TGT,得到CT_SK,然后再用该CT_SK加密Name、IP、Time
(2)随后用TGT再向TGS发送请求,其中TGT拓展了第三部分servername(用于访问特定服务)
(3)然后将第二部分的TGT原封不动发送给TGS
(4)最后发送第一部分(除去CT_SK),和其他两部分组合成一张新的TGT

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值