windows 域的黄金票据和白银票据
摘要:
黄金票据,域内的“万能钥匙” 1. 核心作用 伪造 TGT,使攻击者能够以任意域用户身份(包括Domain Admin)向 KDC 申请任意服务的 ST,从而控制域内所有资源(包括域控制器),是域渗透的 “终极武器” 之一。 2. 利用前提(缺一不可) ① 已获取域名称(如demo.local); 阅读全文
posted @ 2026-01-14 13:52 CyberSecurityBook 阅读(4) 评论(0) 推荐(0)
浙公网安备 33010602011771号