
域(内网)渗透之:Kerberos协议场景认证过程详解&&AS-REQ以及AS-REP认证过程详解 内网渗透必掌握知识
Kerberos认证过程AS-REQ:客户端向KDC的AS请求TGTAS-REP:身份认证通过后,KDC发放TGTTGS-REQ:客户端拿着TGT向KDC的TGS请求STTGS-REP:身份认证通过后,KDC发放STAP-REQ:客户端拿着ST向服务端请求服务发送PAC给KDC校验PAC_PRNVSVR_CHECKSUM服务端和KDC之间是通过RFC协议通信的,并且这一步默认不会发射漫画KDC返回签名校验结果AP-REP:这一步是可选的。



























