没有合适的资源?快使用搜索试试~ 我知道了~
网络安全Kerberos攻击技术详解:针对Kerberos的进攻与防御策略
需积分: 21 1 下载量 195 浏览量
2025-06-04
14:22:06
上传
评论
收藏 20.19MB PDF 举报
温馨提示
内容概要:本文详细介绍了针对Kerberos协议的多种攻击方法及其防御措施。首先,通过kerbrute和rubeus等工具进行初始枚举,收集并暴力破解票证,包括使用rubeus获取TGT、进行暴力破解和密码喷洒。接着,文章探讨了Kerberoasting攻击,即利用任何已注册SPN的服务请求服务票证,并使用工具如bloodhound查找可攻击的账户。此外,还讲解了传递票证攻击、金票/银票攻击的具体步骤,包括使用mimikatz转储和模拟票证。最后,文章提到了使用mimikatz安装Skeleton Key以滥用AS-REQ验证时间戳的方法。 适合人群:具备网络安全基础知识,尤其是对渗透测试和Kerberos协议有一定了解的安全研究人员和技术爱好者。 使用场景及目标:①学习如何使用kerbrute、rubeus和mimikatz等工具进行Kerberos攻击;②理解Kerberoasting、传递票证、金票/银票攻击的具体实现方式;③掌握Skeleton Key的安装与利用,以实现无管理员密码访问共享资源。 阅读建议:由于涉及大量技术细节和工具使用,建议读者在实践中结合具体案例进行操作,逐步理解每个步骤的原理和应用场景。同时,注意合法合规地使用这些知识,避免非法入侵行为。
资源推荐
资源详情
资源评论






























1
攻
击
ke
r
be
ros
使
⽤
ke
r
k
rut
e
进
⾏
枚
举
与
ru
be
us
⼀
起
收
集
并
暴
⼒
破
解
票
证
使
⽤
ru
be
us
获
取
票
据
使
⽤
ru
be
us
进
⾏
暴
⼒
破
解
/
密
码
喷
洒
暴
⼒
破
解
密
码
喷
洒
使
⽤
ru
be
us
和
i
mp
acke
t
进
⾏
ke
r
be
ro
a
st
攻
击
使
⽤
ru
be
us
使
⽤
I
mp
acke
t
防
御
ru
be
us
烘焙
AS
-
REP
使
⽤
m
i
m
ika
tz
传
递
票
证
传
递
票
证
使
⽤
m
i
m
ika
tz
和
转
储
票
证
使
⽤
m
i
m
ika
tz
进
⾏
⾦
票
/
银
票
攻
击
转
储
k
r
b
t
g
t
哈
希
值
创
建
⾦
票
/
银
票
使
⽤
⾦
票
/
银
票
访
问
其
他
机
器
使
⽤
m
i
m
ika
tz
的
ke
r
be
ros
后
⻔
使
⽤
m
i
m
ika
tz
安
装
S
ke
l
e
ton
K
e
y
A
cce
ss
i
n
g
t
he
f
or
e
st
使
⽤
kerbrute
和
rubeus
等
⼯
具
进
⾏
初
始
枚
举
(
⽆
需
域
访
问
)
克
伯
罗
萨
特
(
以任何
⽤
户
身
份
访
问
)
使
⽤
rubeus
和
impacket
进
⾏
as-pep
烘焙
(
任何
⽤
户
均
可
访
问
)
⾦
票
/
银
票
攻
击
(
需
要
完
全
域
名
破
解
[
域
名
管
理
员
]/
需
要
服
务
哈
希
)
传
递
票
证
(
以
⽤
户
身
份
访
问
所
需
域
)

2
kerberos
身
份
验
证
⾸
先
进
⾏
host
⽂
件
的
重
定
向
ip+
域
名
安
装
kerbrute
https://github.com/ropnop/kerbrute/releases/tag/v1.0.3
添
加
权
限
chmod +x kerbrute
下
载
⽤
户
名
字
典
https://github.com/Cryilllic/Active-Directory-Wordlists/blob/master/User.txt
开
始
枚
举
域
中
的
⽤
户
账
户
使
⽤
mimikatz
进
⾏
万
能
钥
匙
攻
击
(
需
要
完
全
域
破
解
[
域
管
理
员
]
)
使
⽤
kerkrute
进
⾏
枚
举
echo MACHINE_IP CONTROLLER.local >> C:\Windows\System32\drivers\etc\hosts
1
Shell

3
rubeus
⼯
具
:
https://github.com/GhostPack/Rubeus
Rubeus
每
30
秒
收
集
⼀
次
TGT
与
rubeus
⼀
起
收
集
并
暴
⼒
破
解
票
证
万
能
⼯
具
。
它
拥
有
众
多
⼯
具
和
攻
击
⽅
式
,
包
括
绕
过
哈
希
、
票
证请
求
和
续
订
、
票
证
管
理
、
票
证
提
取
、
收
集
、
票
证
传
递
、
AS-REP
烘烤
和
Kerberos
烘烤
等
。
使
⽤
rubeus
获
取
票
据
./kerbrute userenum --dc CONTROLLER.local -d CONTROLLER.local User.txt
./kerbrute userenum --dc [
域
名
] -d [
域
名
] [
字
典
]
1
2
Shell
Rubeus.exe harvest /interval:30
1
Shell

4
使
⽤
单
个
⽤
户
账
户
和
⼀个
密
码
词表
,
来查
看
哪
个
密
码
适
⽤
于
该
⽤
户
账
户
输
⼊
⼀个
密
码
,
然
后
对
域
中
所
有
找
到
的
⽤
户
账
户
进
⾏
喷
洒
,
以
找
出
哪
个
⽤
户
账
户
可
能
拥
有
该
密
码
使
⽤
rubeus
进
⾏
暴
⼒
破
解
/
密
码
喷
洒
暴
⼒
破
解
密
码
喷
洒

5
此
攻
击
将
获
取
给
定
的
基
于
kerberos
的
密
码
,
并
将
其
喷
洒
到
所
有
发
现
的
⽤
户
,
并
⽣
成
⼀个
.kirbi
票
证
,
此
票
证
是
⼀个
TGT
,
⽤
于从
KDC
获
取
服
务
票
证
,
也
可
⽤
于
类
似传
递
票
证
攻
击
的
攻
击
获
取
给
定
的
密
码
并
将
其
"
喷
洒
"
到
所
有
找
到
的
⽤
户
使
⽤
rubeus
和
impacket
进
⾏
kerberoast
攻
击
Rubeus.exe brute /password:Password1 /noticket
1
Shell
剩余29页未读,继续阅读
资源评论


Elaine-niu

- 粉丝: 353
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- 互联网+和专业实验相结合的教学模式的探究.docx
- 二级建造师——施工管理笔记工程项目管理笔记第章.doc
- 以就业力为导向的网络工程专业人才培养研究.docx
- 浅论退役军人档案信息化建设.docx
- 中小型企业网络构建与整体规划设计方案.doc
- OpenAI 接口接入适配,支持千帆大模型平台、讯飞星火大模型、腾讯混元以及MiniMax、Deep-Seek,等兼容OpenAI接口,仅单可执行文件,配置超级简单,一键部署,开箱即用. Seamle
- java课程设计方案象棋java源码.doc
- 选修三专题一《基因工程的基本操作程序》教案.doc
- 基于数字化校园网中网络安全技术的研究.docx
- 人脸识别技术二次开发附接口函数.doc
- 泡沫玻璃项目管理建议书.doc
- 单片机课设数码管同时循环显示0.doc
- 中国运营商网络流量市场调研报告-行业现状调查与发展战略评估.docx
- 办公软件应用教案(系统应用).docx
- 客户端与服务器端通信.doc
- 基于互联网+概念的地铁施工现场安全管理对策.docx
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
