- 2024-08-22131-横向移动-Kerberos攻击&SPN扫描&WinRM&WinRS&RDP
1、RDP协议 RemoteDesktopProtocol远程桌面协议通常开放3389,Windows上面使用mstsc就可以弹出最常见的远程桌面连接方式,一般都是使用明文进行连接其实还可以使用hash进行 在内网中使用RDP协议一般是需要进行代理转发或者建立节点的端口扫
- 2024-08-13【深度分析】关于SPN不正确导致SQL数据库连接失败
连接SQLServer数据库时发生报错“Thetargetprincipalnameisincorrect.CannotgenerateSSPIcontext”,无法连接,可能是由于AD域中记录了错误的SPN,导致无法进行身份验证而连接失败。下文通过简述Kerberos认证过程、SPN的组成,引出由SPN错误引发报错的解决方法。Kerberos认证
- 2024-06-21Cannot generate SSPI context
1.分析 1)获取服务器的SPN a)通过SQLCheck.exe(需要到微软官网进行下载) b)通过setspn工具 2)判断SPN是否正确,如果不正确则需要矫正SPN a)如果好的连接找不到任何SPN则会使用NLTM b)如果好的连接能找到