当前位置: 首页 > news >正文

第181-182天:横向移动篇PTH哈希PTT票据PTK密匙Kerberoast攻击点TGTNTLM爆破

首要知识点:

pass the hash(哈希传递攻击,简称pth)
pass the ticket(票据传递攻击,简称ptt)
pass the key(密钥传递攻击,简称ptk)
PTH(pass the hash) #利用的lm或ntlm的值进行的渗透测试(NTLM认证攻击)
PTK(pass the key) #利用的ekeys aes256进行的渗透测试(NTLM认证攻击)
PTT(pass the ticket) #利用的票据凭证TGT进行渗透测试(Kerberos认证攻击)

逻辑思路:
明文传递->PTH(HASH传递)->PTT(票据攻击)->PTK(AES)

需要了解LM和NTLM的适用的范围
2003版本以后使用NTLM,以前的使用LM

PTH

windows 2012以上默认关闭了Wdigest,所以攻击者无法通过内存获取到明文密码
为了针对以上情况 所以有四种方法解决:
1.利用(PTH,PTK)等进行移动不需要明文
2.利用其他服务协议(SMB/WMI等进行哈希移动)
3.利用注册表开启(wdigest auth)进行获取、
4.利用工具或者第三方平台(HASHCAT进行破解获取)

工具使用 mimikatz

PTT 票据攻击

黄金票据&白银票据
https://www.cnblogs.com/JuneC/p/19178423

kekeo-利用NTLM生成新的票据尝试认证
适用于知道hash但是一些协议被禁止了 这是属于kerbros的攻击

image

http://www.gsyq.cn/news/42810.html

相关文章:

  • 网站在苹果 Safari 进行适配遇到的问题
  • Python对象模型的认知陷阱:类的`__name__`属性与名字绑定的本质辨析
  • 2025 11 7
  • 2025年有机纯驼奶粉加工厂权威推荐榜单:初乳配方驼乳粉/全脂羊奶粉/绵羊奶粉源头厂家精选
  • 转录组基因表达差异分析全流程:以GSE65682为例
  • 使用NIFI 同步数据库表
  • 2025年尖顶篷房生产厂家权威推荐榜单:球形篷房/多边形篷房/会展篷房源头厂家精选
  • 开发快、团队小、竞争狠:小游戏项目管理的破局之道,如何在高并发项目中兼顾速度与质量?
  • BMS(电池管理便捷的系统)的主要作用和架构简述
  • 微信银行组件接口
  • 2025 年 11 月聚氨酯冷库板厂家推荐排行榜,聚氨酯冷库板,冷库保温板,阻燃冷库板,装配式冷库板公司推荐,高效保温与耐用品质口碑之选
  • 2025 年 11 月冷库集成工厂推荐排行榜,速冻冷库,冷藏冷库,保鲜冷库,工业冷库集成厂家精选推荐
  • 2025年11月固定资产管理系统评价榜:政企校医行业选型参考
  • 2025 年酒店一次性用品最新推荐榜,聚焦企业技术实力与市场口碑深度解析杯套/外卖筷子/印刷/房卡套/信封用品公司推荐
  • 2025年11月打包机品牌推荐:口碑榜观察五强服务网络与实绩
  • 教育行业AI赋能一键部署智能化的API安全解决方案实践
  • 2025年蓄冷冰盒服务商哪个靠谱?蓄冷冰盒加工厂哪家技术强?
  • 布隆过滤器的完整最佳实践案例
  • AI-API-搭建
  • 北京河北全屋定制公司口碑排名:木木宅配全屋定制口碑怎么样?
  • ClkLog埋点分析系统:快速实现用户行为数据采集与分析
  • 564
  • 实用指南:Web 开发 27
  • 2025年11月床垫品牌评价榜:60天试睡与可拆设计大排行
  • 鸿蒙实现滴滴出行项目之线路规划图 - 详解
  • Gitee PPM:引领软件工厂智能化转型,打造协同操作系统新标杆
  • 问题记录,unity shaderlab 模版写入问题
  • Linux-> TCP 编程2 - 指南
  • 【URP】Unity[后处理]镜头畸变LensDistortion
  • 2025年中频熔炼炉厂家推荐:浙江湘达机电,铜中频熔炼炉/铝中频熔炼炉/金中频熔炼炉/银中频熔炼炉/覆盖多金属加工场景