其他分享
首页 > 其他分享> > 内网渗透

内网渗透

作者:互联网

image.png

通信隧道技术

非域环境下渗透

img

内网横向渗透攻击手法

域渗透-横向移动(PTH)

img

域渗透-横向移动(PTT)

8dc6ebc22e21d247f080417c30a1ec8e.png

 黄金票据白银票据
访问权限 伪造TGT,可以获取任何Kerberos服务权限 伪造TGS,只能访问指定的服务
加密方式 由Kerberos的KRBTGT用户的NTLM Hash加密 Silver Ticket由计算机NTLM Hash加密
认证流程 需要访问域控认证,属于第二步认证 直接和服务器认证,最后一步认证

SPN与kerberoast攻击

标签:Hash,PTH,渗透,Kerberos,认证,--,攻击
来源: https://www.cnblogs.com/yanxiayue/p/16322678.html