黄金票据和白金票据
前言
某老哥的一次面试里问到了这个问题,故来做一番了解
该攻击方式在BlackHat 2014被提出,演讲者为Alva Duckwall & Benjamin Delpy(@gentilkiwi)进行了演示,该演讲提出了Kerberos协议实现过程中的设计逻辑缺陷,也就是说Windows所有使用Kerberos的场景中都可以进行此类攻击
一、Kerberos协议
首先了解下Kerberos协议,windows域认证常用协议,也是黄金票据和白银票据的攻击场景
大致流程如下:

参与的角色有:
- Client: Application Client 应用客户端
- AS: Authentication Server 用来认证用户身份
- TGS: Ticket-Granti
本文详细介绍了Kerberos协议的工作流程,包括用户登录、身份认证、服务授权等步骤。重点讨论了黄金票据(Golden Ticket)和白银票据(Silver Ticket)的原理、利用方法及防御措施。黄金票据涉及伪造TGT,而白银票据是伪造ST,后者更隐蔽,针对特定服务。防御策略包括限制域管理员权限、定期更改KRBTGT密码等。
订阅专栏 解锁全文
413

被折叠的 条评论
为什么被折叠?



