白银票据原理制作与利用

白银票据是一种伪造的Silver Ticket,允许访问特定服务器服务而无需完整认证。利用条件包括域名、域SID、服务NTLM Hash等。生成流程涉及获取服务账号HASH、SID、域名等信息。注入内存后,能访问特定服务,如文件共享和远程管理,但其隐蔽性较高。
摘要由CSDN通过智能技术生成
G3et
关注 关注
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
订阅专栏
Kerberos协议分析及域服务器配置以及黄金白银票据攻击复现
nopants的博客
06-16 1046
服务器搭建以及用户加入域服务器及黄金白银票据攻击的验证复现
域渗透 | 白银票据利用
无心的博客
10-30 2974
目录 0x01 介绍 0x02 白银票据利用 0x01 介绍 之前,我们已经详细说过Kerberos认证的流程,这次我们就来说说如何对其进行利用,这次主要说的是白银票据伪造(Silver Tickets) 白银票据伪造利用的是Kerberos认证中的第三个步骤,在第三步的时候,client会带着ticket向server的某个服务进行请求,如果验证通过就可以访问server上的指定服务了,这里...
白银票据原理和使用
qq_45455136的博客
12-21 1149
白银票据原理和使用 白银票据(Silver Ticket)原理 白银票据的使用 服务账号是计算机名字+$用来管理服务的账号 白银票据(Silver Ticket)原理 白银票据是伪造本该由TGS返回的ST(服务票据),从而访问对应的服务 有server用户的hash就可以伪造出ST,且不经过KDC,但伪造的票只对部分服务起作用,权限比黄金票据
白银票据~
Y22Lee的博客
06-05 503
在windows主机之间进行网络文件共享是通过使用微软公司自己的CIFS服务实现的(IPC)第一步:检查电脑是否加入域并查看权限,加入域可以直接使用白银票据。2、如果通过枚举出来一个域中的管理员用户,可以使用如下的命令。在工作组中的机器使用白银票据的时候需要注意如下的问题。白银票据可以伪造的服务非常多,简单列举几个常用的。第三步:伪造LDAP服务的白银票据并注入到内存中。第三步:获取制作白银票据的条件,伪造CIFS服务。第四步:通过dcsync查询域控上的hash值。第六步:使用之前的上线办法上线CS。
3.5 Silver Ticket白银票据制作原理利用方式
GloryGod的博客
08-24 249
服务账号就是计算机名字+$用来管理服务的账号。
伪造白银票据实验
Tranquillity
09-13 613
0x01 实验准备 实验工具: PsExec64工具是内网渗透中的免杀渗透利器。 mimikatz_trunk 工具的功能是直接从 lsass.exe 进程里获取windows处于active状态账号的明文密码,还可以提升进程权限、注入进程、读取进程内存等等。 实验环境: Windows server 2008 作为域控制器,域为 yuming.com Windows 7 作为 yuming域下的一台设备 0x02 白银票据条件 域名称 域的SID值 域的服务账号的密码HASH 伪造的用户
AD域渗透 | MS14068漏洞原理及复现
m0_57221101的博客
04-18 2633
漏洞编号MS14-068的漏洞,将允许任意用户提升到域管理员的权限,补丁编号则是KB3011780 原理分析 ​ 在之前提到白银票据攻击的时候,我们仿佛默认了一个用户可以访问任何的服务。但事实上,往往我们需要控制一些账户使他们不能访问一些服务。这时微软引入了PAC的概念,PAC包含了用户的ID,组ID一类的认证信息。进一步的PAC的分析,请期待我之后会发布的Kerberos协议的抓包分析。如果现在就想要进一步了解请看文末的链接,将导向daiker大佬的文章 ​ 在这里PAC权限验证机制产生漏洞的原因是
红队专题-内网横向-工作组Workgroup与 Domain Active Directory域渗透
aming小老弟
12-21 1268
通过使用活动目录,管理员能够中心化、批量地更新和管理操作系统、应用、用户以及对数据的访问,而用户和管理员也能很容易地获取这些信息。而且因为活动目录具备中心化的管理能力,攻击者一旦获得域管理员权限,即可控制域内所有用户和主机,因此活动目录域环境也备受攻击者青睐。实际上LSA保护不能抵御这些攻击,它只会让你在执行这些攻击前,需要做一些额外的操作,让攻击变得更加困难一些。此功能基于PPL技术,它是一种纵深防御的安全功能,旨在“防止非管理员非PPL进程通过打开进程之类的函数串改PPL进程的代码和数据”。
内网渗透之横向移动
balalawb的博客
11-01 107
横向移动
域渗透-白银票据和黄金票据利用
orange777
02-23 3854
最近做了一些靶场域渗透的实验,记录下一些关于白银票据和黄金票据的问题。 0x01 白银票据利用 1 环境信息 域控DC 192.168.183.130 域内主机win7 192.168.183.129 2 使用场景 在拿到一个普通的域成员权限的时候,可以尝试使用ms14-068伪造一个票据,从而让我们的域用户有域管理员权限。 3 利用过程 说明:这里是用vulnstack4靶机笔记的实验环境,来演示一下利用过程 获取sid whoami /all 伪造票据 MS14-068.exe -u 用户名@域
【域权限维持】-白银票据
qq_41617902的博客
11-08 415
域权限维持-白银票据的攻击过程与简单检测方式
Kerberos的白银票据详解
weixin_30532987的博客
12-26 4148
0x01白银票据(Silver Tickets)定义 白银票据(Silver Tickets)是伪造Kerberos票证授予服务(TGS)的票也称为服务票据。如下图所示,与域控制器没有AS-REQ 和 AS-REP(步骤1和2),也没有TGS-REQ / TGS-REP(步骤3和4)通信。由于银票是伪造的TGS,所以没有与域控制器通信。 0x02白银票据的特点 1.白银票据...
黄金/白银票据制作
最新发布
weixin_67925097的博客
08-29 991
免责声明:该文章仅提供学习交流,若用于违法行为与本人无关。
白银票据/黄金票据构造分析
灰太的表格的博客
10-29 925
白银票据/黄金票据构造分析
黄金票据白银票据详解
败在我手中之敌,从来不会被我视为对手,我给你时间追赶,直至你遥望不见。
06-22 5562
在 Windows 系统中,存在许多突破用户权限或绕过系统保护机制的漏洞,攻击者可以通过利用这些漏洞,提升自己的权限并获取黄金票据。​ Golden Ticket是通过伪造的TGT(由身份认证服务授予的票据,用于身份认证,存储在内存,默认有效期为10小时),因为只要有了高权限的TGT,那么就可以发送给TGS(票据授予服务)换取任意服务的ST。​ 每个用户的Ticket都是由krbtgt的密码Hash来生成的,那么,我们如果拿到了krbtgt的密码Hash,其实就可以伪造任意用户的TICKET,
域内横向渗透-PTT票据传递之白银票据 (Silver Ticket)
m0_62783065的博客
09-22 406
PTT票据传递之黄金票据 Silver Ticket,介绍了白银票据原理及其利用所需要的条件和利用方法。
白银票据及黄金票据的一些学习
dayouzi的博客
08-11 656
Golden Ticket(金票)是通过伪造TGT(TickerGranting Ticket),因为只要有了高权限的TGT,那么就可以发送给TGS换取任意服务的ST。可以说有了金票就有了域内的最高权限。对于攻击者来说,只要拿到了域控权限,就可以直接导出krbtgt的Hash值,再通过mimikatz即可生成任意用户任何权限的Ticket,也就是Golden Ticket。
权限维持-白银票据
m0_64815693的博客
06-04 302
权限维持-白银票据
内网中黄金票据白银票据的区别
05-14
在内网中,黄金票据白银票据通常是指两种不同的身份验证方式。 黄金票据是指一个用于身份验证的加密令牌,它被称为黄金是因为它具有最高的权限级别。黄金票据可以让用户在网络中获得管理员级别的访问权限,因此它的使用应该被高度限制并受到严格的监管。 白银票据则是一个用于身份验证的较低级别的加密令牌。它通常被用于授权用户在网络中执行一些普通的任务,例如打印文件或者访问共享文件夹。白银票据通常具有比黄金票据更低的访问权限,因此它的使用范围更广,可以被更多的用户所使用。 总的来说,黄金票据白银票据都是用于身份验证的加密令牌,它们的主要区别在于权限级别的高低。在内网中,这些票据的使用应该受到高度的限制和监管,以确保网络的安全性。
写文章

热门文章

  • 在云服务器上搭建Kali系统-最新kali2021.3版本+避坑指南 10028
  • 反射/存储/DOM型XSS攻击原理及攻击流程详解 1996
  • mimikatz常见命令 1543
  • 获取RDP凭据密码 1505
  • CSRF漏洞的利用及修复 1181

分类专栏

  • Web漏洞 付费 12篇
  • 内网渗透 付费 10篇

最新评论

  • 在云服务器上搭建Kali系统-最新kali2021.3版本+避坑指南

    维丶Mato: 远程登录上了,但服务器很卡顿,买的是最低配的s5,是需要升级下服务器吗

  • 在云服务器上搭建Kali系统-最新kali2021.3版本+避坑指南

    娘扣三三: 轻量服务器可以吗

  • 在云服务器上搭建Kali系统-最新kali2021.3版本+避坑指南

    yihuiding: 求一下镜像表情包

  • 在云服务器上搭建Kali系统-最新kali2021.3版本+避坑指南

    牛多多: 不用钱,我拿别人的钥匙码,在CSDN上找到的

  • 在云服务器上搭建Kali系统-最新kali2021.3版本+避坑指南

    m0_73513664: xdm 太贵了怎么办 你们多少钱一个月

大家在看

  • 信号发生器显示界面:Phase:2.00°、Ampl:2.000Vpp、Offset:0mV、功放指针指向:2、示波器按钮Autoset:自动设置。上述设置含义
  • 字符集&&字符流
  • 什么是Node.js? 61
  • 《深度学习》—— PyTorch的介绍及PyTorch的CPU版本安装 867
  • 我最常用的6款爬虫工具,无需任何代码! 1578

最新文章

  • Sql Server提权拿权限的一些操作
  • Strtus2漏洞复现
  • 域内凭据窃取
2023年31篇
2021年1篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

PHP网站源码宿迁品质网站优化活动简介黄石品牌网站优化公司排名网站推广优化排名费用济源网站优化推广渠道济南网站维护优化海口商城网站优化好的网站优化推广团队洛阳网站哪个优化最好低成本媒体网站优化的方法广告优化和网站优化的区别崇左seo网站优化繁昌网站优化公司企业网站整站排名优化义马网站推广优化闵行区专业网站优化案例网站首页优化外包公司网站标题优化技巧与方法宝山区官方网站优化机构长春百长春网站设计度优化海曙优化网站哪家好网站建设和优化pc扌云速捷网站优化电池容量苏州媒体网站优化反馈鼓楼区如何优化网站昆山网站优化公司湄潭网站关键词优化自动化优化系统网站建设怎么优化自己网站让搜索网站优化用户体验天津网站优化推广案例歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化