ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

Active Directory 安全攻防(十八)

Active Directory 安全攻防(十八) 引言在Active Directory渗透测试中,Kerberos协议是整个域认证体系的基石。理解Kerberos票据的结构、生命周期和安全边界,是进行域内横向移动和权限提升的关键前提。mimikatz提供了多个模块和命令来操作Kerberos票据——从简单的票据列举,到深入的票据元数据提取,再到通过DCSync复制域控密码哈希。本文将系统梳理mimikatz中与Kerberos相关的核心命令,深入解析票据输出的每个字段含义,并阐明这些能力在攻防两端的实际意义。一、Kerberos相关命令概览mimikatz中涉及Kerberos操作的命令分布在多个模块中,各有侧重:命令所属模块功能说明攻防价值kerberos::listkerberos列出当前会话的Kerberos票据★★★sekurlsa::ticketssekurlsa从LSASS内存提取详细Kerberos票据信息(含会话密钥)★★★★★lsadump::dcsync
返回列表