域控常用攻击手法

发布于 2022-12-16

域控常用攻击手法   快速定位 端口特征 同时开放389和53端口: 端口:389 服务:LDAP、ILS 说明:轻型目 …


域权限维持

发布于 2021-08-10

一、PTT 1.黄金票据伪造原理 AS确认Client端登录者用户身份 KDC返回的Msg B:使用 TGS密钥(KDCHASH/ …


域内横向移动

发布于 2021-07-30

一、Windows认证机制 1.Windows认证基础 Windows的认证包括三个部分: 本地认证:用户直接操作计算机登陆账户 …


域内密码凭证获取

发布于 2021-03-30

Volume Shadow Copy 1.活动目录数据库     ntds.dit:活动目录数据库, …