实验环境:windows2012域控、windows2012域内主机
一.导出krbtgt的NTLM Hash
二.获取基本信息
1.获取域SID
2.获取当前用户的SID
3.查询域管理员账号
4.查询域名
三.实验操作
1.查看当前用户及其所属的组
2.清空票据
3.生成票据
4.传递票据并注入内存
4.搜索当前会话中的票据
可以看到票据生成成功
实验环境:windows2012域控、windows2012域内主机
一.导出krbtgt的NTLM Hash
二.获取基本信息
1.获取域SID
2.获取当前用户的SID
3.查询域管理员账号
4.查询域名
三.实验操作
1.查看当前用户及其所属的组
2.清空票据
3.生成票据
4.传递票据并注入内存
4.搜索当前会话中的票据
可以看到票据生成成功