学安全的鸵鸟
码龄2年
关注
提问 私信
  • 博客:2,505
    2,505
    总访问量
  • 3
    原创
  • 1,832,635
    排名
  • 3
    粉丝
  • 0
    铁粉

个人简介:一个刚入行学网安摸鱼的鸵鸟

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:陕西省
  • 加入CSDN时间: 2022-11-15
博客简介:

m0_75218183的博客

查看详细资料
个人成就
  • 获得1次点赞
  • 内容获得3次评论
  • 获得9次收藏
创作历程
  • 3篇
    2023年
成就勋章
TA的专栏
  • kerberos
    2篇
兴趣领域 设置
  • 编程语言
    pythonjavaphp
  • 开发工具
    eclipse
  • 操作系统
    linuxubuntuwindows
  • 开发组件
    pdf
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

一文搞懂黄金白银票据

在学习黄金白银票据之前,我们先要搞懂Kerberos(三头保卫神犬)协议。Kerberos 是一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,并假定网络上传送的数据包可以被任意地读取、修改和插入数据。在以上情况下, Kerberos 作为一种可信任的第三方认证服务,是通过传统的密码技术(如:共享密钥)执行认证服务的。
原创
发布博客 2023.06.29 ·
1126 阅读 ·
0 点赞 ·
1 评论 ·
6 收藏

Kerbeeros-束性委派攻击

对于约束性委派,服务账户只能获取该用户对指定服务的ST,从而只能模拟该用户访问特定的服务。配置了约束性委派账户的msDS-AllowedToDelegateTo 属性会指定对哪个SPN进行委派,约束性委派的设置需要SeEnableDelegationPrivilege特权,该特权默认仅授予域管理员和企业管理员。
原创
发布博客 2023.06.11 ·
900 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Kerberos-非约束性委派攻击

概念:服务账号可以获取被委派用户的TGT,并将TGT缓存到lsass进程中,从而服务账号可使用该TGT,模拟该用户访问域内其他服务。非约束委派的设置需要SeEnableDelegationPrivilege权限,该特权通常只有域管理员才有。
原创
发布博客 2023.06.07 ·
479 阅读 ·
1 点赞 ·
2 评论 ·
3 收藏