透过认证协议理解最新打域控姿势

最近爆出了一个只需一个域账号就可以打域控的洞相信大家都有所了解了,简单粗暴,拿到一枚域账号密码即可在特定环境下打下域控,可利用性很高,不局限于域内,即使在域外也可以打,前提要能与域控通信到。但是目前还没有通过kerberos原理去分析学习这个漏洞的详细文章,所以写了一篇分析学习一下这次的域提权漏洞。
  • 发表于 2021-12-16 10:58:59
  • 阅读 ( 7165 )
  • 分类:内网渗透

0 条评论

请先 登录 后评论
涂白
涂白

1 篇文章